@Dab j'ai l'impression qu'on fait un festival d'incompréhension là
Ce que je veux dire c'est que SSH/corkscrew ou putty en mode proxy HTTP, utilisent en réalité, si j'ai bien tout compris, la commande CONNECT du protocole HTTPS via le Proxy que l'on cherche à traverser. Du coup c'est pas exactement un tunnel, mais une exploitation un peu déviée du protocole HTTPS. Putty ou ssh/corkscrew lancent la commande CONNECT sur la machine distante (serveur) et une connexion TCP/IP classique est alors établie. Ensuite c'est du standard.
Le problème c'est que dans 99.9% des cas, cette commande est bridée sur le proxy que l'on cherche à traverser. Plus exactement elle n'autorise la manip que sur le port 443. Du coup, pour que ça fonctionne, il faut qu'une session de SSH soit en écoute du dit port 443 pour que l'utilisation de la commande CONNECT soit réalisable.
C'est pour cela que je disais que cette solution ne pouvait coexister avec Apache/SSL sur le même machine qui occupe déjà le port 443.
Là j'ai testé sans avoir déplacé mon SSH sur le port 443 en tout cas, et je suis bien dans le 99.9% des cas
@Dab j'ai l'impression qu'on fait un festival d'incompréhension là
Ce que je veux dire c'est que SSH/corkscrew ou putty en mode proxy HTTP, utilisent en réalité, si j'ai bien tout compris, la commande CONNECT du protocole HTTPS via le Proxy que l'on cherche à traverser. Du coup c'est pas exactement un tunnel, mais une exploitation un peu déviée du protocole HTTPS. Putty ou ssh/corkscrew lancent la commande CONNECT sur la machine distante (serveur) et une connexion TCP/IP classique est alors établie. Ensuite c'est du standard.
Le problème c'est que dans 99.9% des cas, cette commande est bridée sur le proxy que l'on cherche à traverser. Plus exactement elle n'autorise la manip que sur le port 443. Du coup, pour que ça fonctionne, il faut qu'une session de SSH soit en écoute du dit port 443 pour que l'utilisation de la commande CONNECT soit réalisable.
C'est pour cela que je disais que cette solution ne pouvait coexister avec Apache/SSL sur le même machine qui occupe déjà le port 443.
Là j'ai testé sans avoir déplacé mon SSH sur le port 443 en tout cas, et je suis bien dans le 99.9% des cas