Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Tunnelling IP-over-HTTP

sebsauvage, le lundi 18 février 2002 à 13:56:27
Bon... je cherche à faire du tunnelling IP-over-HTTP pour pouvoir utiliser tout mes logiciels favoris à traver un firewall qui ne laisse passer que HTTP.
(en ayant une machine à l'extérieur du firewall sur laquelle je peux installer le serveur que je veux)

J'ai trouvé des tas de logiciels:
Bouncer : http://www.r00t3d.org.uk/
Corkscrew : http://www.agroman.net/corkscrew/
HTTPTunnel : http://www.nocrew.org/software/httptunnel.html
Socks via HTTP : http://cqs.dyndns.org/socks/
etc.

Mais je n'arrive pas à trouver un soft qui fasse à la fois:

- authentification (seuls les users autorisés peuvent utiliser le tunnel)
- chiffrement (SSL ou autre, anti-sniffing)
- compression

Ex: Zebedee fait chiffrement+compression, mais pas authentification.
Socks via HTTP fait compression+authentification, mais pas de chiffrement,
HTTP-Tunnel fait de la compression, mais ni authentification ni chiffrement.

Peut-être en combinant ces logiciels ?
(plusieurs tunnels reliés entre eux ?)
Répondre à sebsauvage  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yota238, le lundi 18 février 2002 à 16:03:00
En plus a ta liste

http:/http-tunnel.com
sous windows mais payant.

le tunnel sort de ton reseau derière ton firewall et va sur ta machine qui est sur le net c'est ça ?

a mon avis tu dois configurer ta station linux pour accepter seulement ton ip a communiquer avec elle.

plus faire un http-tunnel en ssl.

pour la compression ? je vois pas bien ?


Yota238 - www.e-reservoir.ch
Répondre à Yota238

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
castor, le lundi 18 février 2002 à 17:11:48
Je pense (mais c a confirmer) que l'authentification peut se faire sur la becane distante.
si g bien compris, ton tunnel aura une sortie sur chaque becane... logiquement seules ces deux becanes en question pourront l'utiliser.... donc ce que tu souhaite ce serait surtout qu'un indelicat n'ouvre pas un nouvo tunnel sur ton serveur... il "sufirait" (enfin je suppose) de n'authoriser les connexions sur un certain port qu'avec authentification... la question du "comment" reste cependant... si tu progresses ds tes recherhces, fait nous signe, c super interressant comme sujet


.O
(_)__... Castor
Répondre à castor

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le lundi 18 février 2002 à 19:05:30
Hello... merci pour vos réponses.

http://http-tunnel.com je connais, leur service gratuit me conviendrais très bien si les trames ne transitaient pas en clair sur le réseau local (pas glop avec NNTP : le mot de passe est en clair).

Je ne peux pas filtrer par les IP:
L'IP du client n'est pas fixe (proxy avec load balancer), et le serveur non plus (IP dynamique).

Il me faut donc un filtrage avec mot de passe ou équivalent (fichier certificat ou autre).

castor, en effet, c'est bien sur le serveur (celui qui est en dehors du firewall) que je veux pouvoir authentifier l'utilisateur (je veux pouvoir être le seul à utiliser le serveur tunnel installé sur ma machine).

La version payante de HTTPort fait exactement ce que je veux, mais c'est payant, et pas donné.


En fait, je veux pouvoir faire passer n'importe quel protocole à travers un proxy HTTP. Il faut absolument que ça soit chiffré (pour la compression, c'est optionnel ; pour l'authentification, elle n'est nécessaire que si je dois installer le serveur tunnel sur une machine à moi.)

J'avais pensé utiliser Zebedee (chiffrement SSL+compression) avec une clé fixe (authentification), mais il ne résiste pas à des attaques de type replay.

L'idéal serait:

flux TCP <---> compression <---> authentification des paquets/du user <---> chiffrement <---> encapsulation HTTP

Ainsi, on pourrait authentifier l'utilisateur sans être sensibles aux attaques replay (grâce à la négociation de nouvelles clé SSL à chaque 'connexion').

On pourrait bien sûr simplifier un peu en utilisant directement SSL sur le proxy (ce que fait HTTPort, sans la compression):
flux TCP <---> compression <---> authentification des paquets/du user <---> encapsulation HTTPS.


Je suis en train de me demander si je ne pourrais pas programmer ça moi-même - si j'en avais le temps :-(
Répondre à sebsauvage

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
CHAPEAUPOINTU, le mardi 11 décembre 2007 à 11:14:43
Alors Sebsauvage du nouveau? ;-)
Répondre à CHAPEAUPOINTU

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
 Castor, le mardi 11 décembre 2007 à 13:46:23
Même si la conversation est un peu ancienne, on ne sait pas si tu as trouvé en effet Seb :)
Et ca reste interressant

En relisant je viens de penser à un truc:
Faire un tunnel HTTP, puis a l'intérieur un tunnel SSH qui permetttrait donc chiffrement+authentification. En n'authorisant que le protocole SSH à traverser ton tunnel HTTP

.Ô Messire Castor
(_)__ Sans Kangourou ni Ragondin
Répondre à Castor
Transfert des donnees ipod (Résolu)Bonjour, je possede d'un ipod touch http://www.blogiphone.fr/wp-content/uploads/2007/09/ipod-touch.png j'ai pas pu faire le transfert de mes donnees de l'ipod au pc avec itunes et il n'st pas reconnu en tant que disque amovible au... www.commentcamarche.net/forum/affich-4283308-transfert-des-donnees-ipod
8600 GTS et 8600 GS (Résolu)Bonjour, j'ai un petit problème , j'ai vu un ordinateur qui m'interesse fortement pour mes achats de noël : ipower x9775 ( http://store.packardbell.com/Store/ASFR/catalog/product.php?pn=PB84105502&zoom=9017 ) mais je prefere... www.commentcamarche.net/forum/affich-4074283-8600-gts-et-8600-gs
[Site de mesure de débit] infos fiables (Résolu)Bonjour, Est ce que quelqu'un pourrait poster l'adresse d'un site de mesure de débit fiable. Je n'ai qu'une relative confiance aux chiffres donnés par le site ipadsl.net http://mire.ipadsl.net/ car les résultats sont trés... www.commentcamarche.net/forum/affich-2396346-site-de-mesure-de-debit-infos-fiables
[tomcat-eclipse] Servlet exception - wrapper (Résolu)Bonsoir, Je vous écris pour demander conseil car j'ai une erreur et ne trouve pas d'ou cela vient. Voilà l'erreur en question lorsque je démarrre mon serveur tomcat sous éclipse : StandardWrapper[/TOTO:TotoAction]: La servlet TotoAction... www.commentcamarche.net/forum/affich-2515104-tomcat-eclipse-servlet-exception-wrapper
Changer d'adresse IP et MAC (Résolu)Bonjour, Je souhaite changer mon adresse IP 172.29.143.101 et que la modification soit inchanger. Est-il possible de changer son adresse Mac ? J'utilise un proxy http://nom.fr:8080 distribution : Mandriva 2006. www.commentcamarche.net/forum/affich-1893675-changer-d-adresse-ip-et-mac
Comment installer une webcam en ip (Résolu)Bonjour a toute et a tous j'explique mon souci j ai une cam ip brancher sur ma freebox en rj45 j ai installer le soft et ca fontionne a l adresse http://xxx.xxx.0.2:8080/ sur mon ordinateur jusque la ca va ( si vous vouler l adresse je vous la... www.commentcamarche.net/forum/affich-2902060-comment-installer-une-webcam-en-ip
Télécharger TeamSpeex TeamSpeex est premièrement un VOIP ou Voice over IP, c'est-à-dire la communication vocale via une adresse IP. C'est le programme utilisé par la plupart des "gamers" en réseau. En plus de la communication vocale, il permet également l'envoie de... www.commentcamarche.net/telecharger/telecharger-34055661-teamspeex
NetGear WGT624WGT 624 ,,Protocole de Remote Management:HTTP,Protocole de Transport :TCP/IP, PPTP, L2TP, IPSec, PPPoE,Protocole de Switching :Ethernet,Protocole Data Link :Ethernet, Fast Ethernet, IEEE 802.11b, IEEE 802.11g,Vitesse max du réseau sans fil:108... www.commentcamarche.net/guide-achat/netgear-wgt624-186126-fiche-technique
Zyxel Prestige 662H-61662 H ,,Protocole de Remote Management:SNMP, Telnet, HTTP,Protocole de Transport :TCP/IP, PPTP, UDP/IP, ICMP/IP, IPSec, PPPoE, PPPoA, AAL5,Protocole de Switching :Ethernet,Protocole Data Link :Ethernet, Fast Ethernet,Vitesse max du réseau sans... www.commentcamarche.net/guide-achat/zyxel-prestige-662h-61-494176-fiche-technique
Linksys WAG325NWAG 325 325 N 325N 325N ,,Protocole de Remote Management:HTTP,Méthode de Spread Spectrum:OFDM, DSSS,Protocole de Routing :RIP-1, RIP-2, static IP routing,Protocole de Switching :Ethernet,Protocole de Transport :PPTP, L2TP, IPSec, PPPoE, PPPoA,Vitesse... www.commentcamarche.net/guide-achat/linksys-wag325n-927111-fiche-technique
Toutes les réponses pour « Tunnelling IP over HTTP »