ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: kaf@nevod.ru
To: ALT Linux Community general discussions <community@lists.altlinux.org>
Subject: Re: [Comm] Работа по протоколу ssh через proxy-сервер, corkscrew
Date: Sat, 9 Feb 2008 14:35:22 +0500
Message-ID: <20080209093522.GB13646@nevod.ru> (raw)
In-Reply-To: <47AC644F.1080109@gmail.com>

On Fri, Feb 08, 2008 at 04:16:47PM +0200, Motsyo Gennadi aka Drool wrote:
> Kostarev Alexey пишет:
> > Необходимо организовать удаленный доступ на компьютер, который имеет 
> > доступ в Inet только через proxy-севрер
> 
> 	А прокси-сервер линуксовая машина или железяка? Если линуксовая - можно 
> сделать проброс снаружи через него на нужную машину внутри сети. Я так 
> пробрасывал vpn снаружи через машину-прокси во внутреннюю сетку.
В данном случае имеется в виде http-прокси-севрер. 
SQUID (порт 3128) и другие прокси-сервера, обеспечивающие доступ в
Интернет по http/ftp доступу.

Этот вопрос интересует в плане поддержки удаленного доступа к
компьютерам в школе в рамках текущего проекта перевода Linux на СПО.
Необходимо для разных вариантов подключения компьютера школы к сети Inet
рассмотреть варианты удаленного захода на него 

В том случае, если компьютеры в школе имеют доступ в Inet через
DNAT/SNAT более менее понятно - с компьютера в школе запускается ssh -L
... на мой сервер. На моем сервер открывается порт, через который я могу
осуществить удаленный вход на компьютер в школе.
Этот механизм я использовал - работает отлично для проброса различных
портов (ssh, smtp, http, ...).


Но если с компьютера в школе имеется только одна дырка в Inet через
HTTP-прокси-сервер.
Как я понял в этом случае я могу возпользоваться тем же механизмом, но
прописав в качестве транспорта в настройках ssh программу corkscrew.

Она используя метод CONNECT proxy-сервера может обеспечить доступ с
компьютера в локальной сети proxy-сервера о протоколу ssh на внешний
компьютер.
Одна из проблем там описана - возможно малый TTL на CONNECT, но по-моему
эта проблема решаема...

Вопроса собственно два - работал ли кто с данным механизмом (corkscrew
судя по всему активно портируется в рамках sisyphus). Универсален ни он
- позволяет ли он проходит ЛЮБЫЕ прокси-сервера.
И позволяет ли он делать обратный проброс из внешней сети во внутреннюю? 



> _______________________________________________
> community mailing list
> community@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community
-- 
С Уважением
Костарев А.Ф.


  reply	other threads:[~2008-02-09  9:35 UTC|newest]

Thread overview: 8+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2008-02-08 13:21 Kostarev Alexey
2008-02-08 14:16 ` Motsyo Gennadi aka Drool
2008-02-09  9:35   ` kaf [this message]
2008-02-09 10:56     ` Sergey Vlasov
2008-02-09 11:04     ` Mikhail Gusarov
2008-02-09 12:28       ` kaf
2008-02-09 12:33         ` Mikhail Gusarov
2008-02-08 15:58 ` George V. Kouryachy

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20080209093522.GB13646@nevod.ru \
    --to=kaf@nevod.ru \
    --cc=community@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git