From: kaf@nevod.ru To: ALT Linux Community general discussions <community@lists.altlinux.org> Subject: Re: [Comm] Работа по протоколу ssh через proxy-сервер, corkscrew Date: Sat, 9 Feb 2008 14:35:22 +0500 Message-ID: <20080209093522.GB13646@nevod.ru> (raw) In-Reply-To: <47AC644F.1080109@gmail.com> On Fri, Feb 08, 2008 at 04:16:47PM +0200, Motsyo Gennadi aka Drool wrote: > Kostarev Alexey пишет: > > Необходимо организовать удаленный доступ на компьютер, который имеет > > доступ в Inet только через proxy-севрер > > А прокси-сервер линуксовая машина или железяка? Если линуксовая - можно > сделать проброс снаружи через него на нужную машину внутри сети. Я так > пробрасывал vpn снаружи через машину-прокси во внутреннюю сетку. В данном случае имеется в виде http-прокси-севрер. SQUID (порт 3128) и другие прокси-сервера, обеспечивающие доступ в Интернет по http/ftp доступу. Этот вопрос интересует в плане поддержки удаленного доступа к компьютерам в школе в рамках текущего проекта перевода Linux на СПО. Необходимо для разных вариантов подключения компьютера школы к сети Inet рассмотреть варианты удаленного захода на него В том случае, если компьютеры в школе имеют доступ в Inet через DNAT/SNAT более менее понятно - с компьютера в школе запускается ssh -L ... на мой сервер. На моем сервер открывается порт, через который я могу осуществить удаленный вход на компьютер в школе. Этот механизм я использовал - работает отлично для проброса различных портов (ssh, smtp, http, ...). Но если с компьютера в школе имеется только одна дырка в Inet через HTTP-прокси-сервер. Как я понял в этом случае я могу возпользоваться тем же механизмом, но прописав в качестве транспорта в настройках ssh программу corkscrew. Она используя метод CONNECT proxy-сервера может обеспечить доступ с компьютера в локальной сети proxy-сервера о протоколу ssh на внешний компьютер. Одна из проблем там описана - возможно малый TTL на CONNECT, но по-моему эта проблема решаема... Вопроса собственно два - работал ли кто с данным механизмом (corkscrew судя по всему активно портируется в рамках sisyphus). Универсален ни он - позволяет ли он проходит ЛЮБЫЕ прокси-сервера. И позволяет ли он делать обратный проброс из внешней сети во внутреннюю? > _______________________________________________ > community mailing list > community@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/community -- С Уважением Костарев А.Ф.
next prev parent reply other threads:[~2008-02-09 9:35 UTC|newest] Thread overview: 8+ messages / expand[flat|nested] mbox.gz Atom feed top 2008-02-08 13:21 Kostarev Alexey 2008-02-08 14:16 ` Motsyo Gennadi aka Drool 2008-02-09 9:35 ` kaf [this message] 2008-02-09 10:56 ` Sergey Vlasov 2008-02-09 11:04 ` Mikhail Gusarov 2008-02-09 12:28 ` kaf 2008-02-09 12:33 ` Mikhail Gusarov 2008-02-08 15:58 ` George V. Kouryachy
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20080209093522.GB13646@nevod.ru \ --to=kaf@nevod.ru \ --cc=community@lists.altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git