Ulhume, le 5 May, 2008 - 08:32

@Dab j'ai l'impression qu'on fait un festival d'incompréhension là Wink

Ce que je veux dire c'est que SSH/corkscrew ou putty en mode proxy HTTP, utilisent en réalité, si j'ai bien tout compris, la commande CONNECT du protocole HTTPS via le Proxy que l'on cherche à traverser. Du coup c'est pas exactement un tunnel, mais une exploitation un peu déviée du protocole HTTPS. Putty ou ssh/corkscrew lancent la commande CONNECT sur la machine distante (serveur) et une connexion TCP/IP classique est alors établie. Ensuite c'est du standard.

Le problème c'est que dans 99.9% des cas, cette commande est bridée sur le proxy que l'on cherche à traverser. Plus exactement elle n'autorise la manip que sur le port 443. Du coup, pour que ça fonctionne, il faut qu'une session de SSH soit en écoute du dit port 443 pour que l'utilisation de la commande CONNECT soit réalisable.

C'est pour cela que je disais que cette solution ne pouvait coexister avec Apache/SSL sur le même machine qui occupe déjà le port 443.

Là j'ai testé sans avoir déplacé mon SSH sur le port 443 en tout cas, et je suis bien dans le 99.9% des cas Wink

Répondre

Le contenu de ce champ est gardé secret et ne sera pas montré publiquement.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • To highlight piece of code, just surround them with <code type="language"> Your code &tl;/code>>. Language can be java,c++,bash,etc... Everything Geshi support.
  • Les lignes et les paragraphes vont à la ligne automatiquement.
  • Textual smileys will be replaced with graphical ones.
  • Les adresses de pages web et de messagerie électronique sont transformées en liens automatiquement.

Plus d'informations sur les options de formatage

Connexion utilisateur
Les derniers bavardages...