<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Организация подключения по SSH через HTTP прокси</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html</link>
    <description>Устанавливаем ПО corkscrew (http://www.agroman.net/corkscrew/), позволяющее создавать туннели поверх HTTP прокси.&lt;br&gt;&lt;br&gt;Например, для Debian/Ubuntu:&lt;br&gt;   apt-get install corkscrew&lt;br&gt;&lt;br&gt;Для FreeBSD:&lt;br&gt;   cd /usr/ports/net/corkscrew &amp;&amp; make &amp;&amp; make install&lt;br&gt;&lt;br&gt;&lt;br&gt;Создаем в домашней директории файл настроек .proxy-auth в который прописываем логин и пароль &lt;br&gt;для подключения к прокси, в формате &quot;имя:пароль&quot;, например:&lt;br&gt;&lt;br&gt;   moi_login:moi_parol&lt;br&gt;&lt;br&gt;Настраиваем проброс туннеля в SSH. В ~/.ssh/config добавляем:&lt;br&gt;&lt;br&gt;   Host *&lt;br&gt;   ProxyCommand corkscrew хост_прокси_сервера порт_прокси_сервера &#037;h &#037;p ~/.proxy-auth&lt;br&gt;&lt;br&gt;Вместо &#037;h и &#037;p ssh подставит хост и порт удаленной машины&lt;br&gt;&lt;br&gt;Подключаемся к внешнему хосту стандартно:&lt;br&gt;&lt;br&gt;   ssh testhost.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/1884.shtml&lt;br&gt;</description>

<item>
    <title>Организация подключения по SSH через HTTP прокси (Xdl)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#11</link>
    <pubDate>Sun, 01 Feb 2009 13:42:39 GMT</pubDate>
    <description>Вместо &#037;h и &#037;p ssh подставит хост и порт удаленной машины&lt;br&gt;&lt;br&gt;А как узнать этот &quot;хост и порт удаленной машины&quot; ?&lt;br&gt;Где его посмотреть?&lt;br&gt;</description>
</item>

<item>
    <title>Организация подключения по SSH через HTTP прокси (User294)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#10</link>
    <pubDate>Mon, 26 Jan 2009 00:03:29 GMT</pubDate>
    <description>&amp;gt;да насчет ISA, у кого получилось через него ходить ? &lt;br&gt;&amp;gt;у меня кроме firefox-a ниодна програмулина не умеет :( &lt;br&gt;&lt;br&gt;NTLM оно любит.Юзайте цепочку - то что вам надо -&amp;gt; ntlmaps -&amp;gt; isa.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация подключения по SSH через HTTP прокси (anonim)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#9</link>
    <pubDate>Fri, 16 Jan 2009 10:34:46 GMT</pubDate>
    <description>Если на ISA разрешен NTLM, поможет ntlmaps&lt;br&gt;</description>
</item>

<item>
    <title>Организация подключения по SSH через HTTP прокси (i)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#8</link>
    <pubDate>Fri, 16 Jan 2009 06:30:17 GMT</pubDate>
    <description>да насчет ISA, у кого получилось через него ходить ?&lt;br&gt;у меня кроме firefox-a ниодна програмулина не умеет :(&lt;br&gt;</description>
</item>

<item>
    <title>Организация подключения по SSH через HTTP прокси (User294)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#7</link>
    <pubDate>Tue, 13 Jan 2009 09:24:23 GMT</pubDate>
    <description>&amp;gt;Авторизация на проксе - только basic, с NTLM, например, ждёт полный облом. &lt;br&gt;&lt;br&gt;Не полный - при наличии мозга.Есть проксь занимающийся авторизацией на нтлм специально для тех кто ее не умеет(ntlmaps кажется называется).Строите цепочку и вперед.В общем то практически любой файрвол в плане защиты от интранетчиков - слегка профанация, рассчитанная на дурака.Не-дурак может в разрешенных данных пропихивать любые данные.&lt;br&gt;</description>
</item>

<item>
    <title>Организация подключения по SSH через HTTP прокси (XoRe)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#6</link>
    <pubDate>Tue, 13 Jan 2009 08:43:57 GMT</pubDate>
    <description>&amp;gt;Работает только если на прокси разрешён метод CONNECT для 22 порта (если, &lt;br&gt;&amp;gt;конечно, коннектимся на стендартный порт ssh). Т.е. зависит от настроек прокси. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Авторизация на проксе - только basic, с NTLM, например, ждёт полный облом. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Если есть возможность и необходимость, можно сказать sshd серверу слушать на 443 порту.&lt;br&gt;</description>
</item>

<item>
    <title>Организация подключения по SSH через HTTP прокси (blackjackchik)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#5</link>
    <pubDate>Tue, 13 Jan 2009 08:11:23 GMT</pubDate>
    <description>давно такое юзаю собранное из ссырцов&lt;br&gt;</description>
</item>

<item>
    <title>Организация подключения по SSH через HTTP прокси (user)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#4</link>
    <pubDate>Tue, 13 Jan 2009 07:43:47 GMT</pubDate>
    <description>Совет хороший.&lt;br&gt;&lt;br&gt;Если кто-то использовал аналогичный рецепт с поддержкой аутентификации по NTLM - поделитесь опытом.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Организация подключения по SSH чере (Andrey Mitrofanov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/47896.html#3</link>
    <pubDate>Mon, 12 Jan 2009 14:53:38 GMT</pubDate>
    <description>&amp;gt;Устанавливаем ПО corkscrew&lt;br&gt;&amp;gt;Например, для Debian/Ubuntu: &lt;br&gt;&amp;gt;   apt-get install corkscrew &lt;br&gt;&lt;br&gt;Судя по&lt;br&gt;http://packages.debian.org/search?suite=default&amp;section=all&amp;arch=any&amp;searchon=all&amp;keywords=http+tunnel&lt;br&gt;G://http tunnel connect proxy site:packages.debian.org/lenny&lt;br&gt;, в Debian чем-то подобным занимаются ещё connect-proxy и desproxy.&lt;br&gt;&lt;br&gt;ещё есть&lt;br&gt;httptunnel G://httptunnel site:opennet.ru&lt;br&gt;gotthard ?на *BSD...&lt;br&gt;и много-много других - &quot;первооткрывателей&quot; метода CONNECT в http proxy.&lt;br&gt;&lt;br&gt;Более или менее просто &quot;закрывается&quot; --&lt;br&gt;G://запретить туннель CONNECT сквид site:opennet.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Настраиваем проброс туннеля в SSH. В ~/.ssh/config добавляем: &lt;br&gt;&amp;gt;   Host * &lt;br&gt;&amp;gt;   ProxyCommand corkscrew хост_прокси_сервера порт_прокси_сервера &#037;h &#037;p ~/.proxy-auth &lt;br&gt;&amp;gt;Подключаемся к внешнему хосту стандартно: &lt;br&gt;&amp;gt;   ssh testhost.ru &lt;br&gt;&lt;br&gt;Либо &quot;настраиваем&quot;, либо &quot;стандартно&quot;. Если я ничего не пропустил.&lt;br&gt;</description>
</item>

</channel>
</rss>
