• [^] # Re: Quand on ne peut rien installer sur son poste...

    Posté par (site web personnel) . En réponse au journal Linux, ssh et X11/win. Évalué à 1.

    Quand tu fais une connexion https en passant par un proxy, tu fais en fait une requête CONNECT.
    Cette requête demande au proxy d'établir une connexion TCP pour toi.
    Une fois la connexion établie, tu fais passer ce que tu veux dedans, HTTPS (c'est à dire SSL) ou autre.

    Techniquement, il serait faisable d'identifier le genre de traffic qui passe (différence entre SSL et autre), mais en pratique ce n'est jamais fait.

    En plus, certains proxys mal configurés vont te permettre de faire des CONNECT sur d'autres ports que le 443...

    Ce qui est encore plus intéressant qu'un sshd sur le port 443 quand on est derrière un proxy au boulot, c'est de faire tourner un openvpn.
    Là, plus besoin de s'amuser avec le port forwarding, tu as directement accès à tout ton réseau local!
    Personnellement, c'est la solution que je privilégie. Je fais tourner un openvpn sur mon Linksys WRT54GS sous OpenWRT et je suis très content!

    Encore une autre solution pour passer à travers le proxy, si les CONNECT sont interdits (très peu probable), c'est d'utiliser httptunnel comme mentionné dans un commentaire plus haut.
    Ca te permet d'établir une connexion TCP encapsulée dans du HTTP.

    Bref, il y a toujours moyen de s'en sortir... (sans oublier TCP over DNS ou TCP over ICMP...)