Tu installe un socks/proxy (j'utilise tinyproxy pour me permetre de naviguer a l'univ)
sur ta machine, tu le met sur un port X (8888 par defaut pour tinyproxy par ex) et tu ne le fait écouter que sur 127.0.0.1!!!
tu crée depuis ton boulot un tunel ssh vers ta machine avec la commande :
ssh -L port_local:host_complice:hostport -N login@host_complice
cela va rediriger les paquets qui arrivent sur le port local (port_local) vers le port (hostport) sur host_complice.
le -N c pour pas ouvrir de terminal avec
le -p port permet se se connecter sur un port X (80 par ex)
Après tu a plus qu'a configurer ton client pour utiliser le proxy/socks sur le port local pour que ça marche...
Besoin :
En local :
- Machine linux là où t'a pas le droit de faire ce que tu veut
- Un port autoriser vers ta machine complice (pour faire écouter sshd sur ce port)
Distant :
- Un proxy open sur le loopback de la machine complice (tinyproxy/squid/etc...)
- Un compte simple user sur la machine complice
- (optionel) un no-ip.org ou dyndns.org sur le machine complice
Risque :
- Un processus ssh -L .... dans les processus locaux c visible!!!
- Un trafic ssh potentiellement suspect sur un port 80 par ex...
ps : ne pas oublier les petits script qui kill le ssh -L en fin de session pour éviter les ennuis
[^] # Re: Hors sujet (TUTO ici, ouvrez et plussez si ça vous sert)
Posté par Raphaël G. (site web personnel) . En réponse au journal Les passerelles MSN pour Jabber, c'est fini ?. Évalué à 0.
La méthode :
Tu installe un socks/proxy (j'utilise tinyproxy pour me permetre de naviguer a l'univ)
sur ta machine, tu le met sur un port X (8888 par defaut pour tinyproxy par ex) et tu ne le fait écouter que sur 127.0.0.1!!!
tu crée depuis ton boulot un tunel ssh vers ta machine avec la commande :
ssh -L port_local:host_complice:hostport -N login@host_complice
cela va rediriger les paquets qui arrivent sur le port local (port_local) vers le port (hostport) sur host_complice.
le -N c pour pas ouvrir de terminal avec
le -p port permet se se connecter sur un port X (80 par ex)
Après tu a plus qu'a configurer ton client pour utiliser le proxy/socks sur le port local pour que ça marche...
Besoin :
En local :
- Machine linux là où t'a pas le droit de faire ce que tu veut
- Un port autoriser vers ta machine complice (pour faire écouter sshd sur ce port)
Distant :
- Un proxy open sur le loopback de la machine complice (tinyproxy/squid/etc...)
- Un compte simple user sur la machine complice
- (optionel) un no-ip.org ou dyndns.org sur le machine complice
Risque :
- Un processus ssh -L .... dans les processus locaux c visible!!!
- Un trafic ssh potentiellement suspect sur un port 80 par ex...
ps : ne pas oublier les petits script qui kill le ssh -L en fin de session pour éviter les ennuis