• [^] # Re: Hors sujet (TUTO ici, ouvrez et plussez si ça vous sert)

    Posté par (site web personnel) . En réponse au journal Les passerelles MSN pour Jabber, c'est fini ?. Évalué à 0.

    Pensez au plus svp si ça vous sert!!!

    La méthode :

    Tu installe un socks/proxy (j'utilise tinyproxy pour me permetre de naviguer a l'univ)
    sur ta machine, tu le met sur un port X (8888 par defaut pour tinyproxy par ex) et tu ne le fait écouter que sur 127.0.0.1!!!

    tu crée depuis ton boulot un tunel ssh vers ta machine avec la commande :
    ssh -L port_local:host_complice:hostport -N login@host_complice

    cela va rediriger les paquets qui arrivent sur le port local (port_local) vers le port (hostport) sur host_complice.

    le -N c pour pas ouvrir de terminal avec
    le -p port permet se se connecter sur un port X (80 par ex)

    Après tu a plus qu'a configurer ton client pour utiliser le proxy/socks sur le port local pour que ça marche...

    Besoin :
    En local :
    - Machine linux là où t'a pas le droit de faire ce que tu veut
    - Un port autoriser vers ta machine complice (pour faire écouter sshd sur ce port)
    Distant :
    - Un proxy open sur le loopback de la machine complice (tinyproxy/squid/etc...)
    - Un compte simple user sur la machine complice
    - (optionel) un no-ip.org ou dyndns.org sur le machine complice

    Risque :
    - Un processus ssh -L .... dans les processus locaux c visible!!!
    - Un trafic ssh potentiellement suspect sur un port 80 par ex...

    ps : ne pas oublier les petits script qui kill le ssh -L en fin de session pour éviter les ennuis