<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZeServeur &#187; Linux</title>
	<atom:link href="http://zeserveur.fr/blog/tag/linux/feed" rel="self" type="application/rss+xml" />
	<link>http://zeserveur.fr/blog</link>
	<description>La connaissance s'acquiert par l'expérience, tout le reste n'est que de l'information…</description>
	<lastBuildDate>Sat, 06 Mar 2010 11:46:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SSH over HTTPS</title>
		<link>http://zeserveur.fr/blog/2009/05/22/ssh-over-https</link>
		<comments>http://zeserveur.fr/blog/2009/05/22/ssh-over-https#comments</comments>
		<pubDate>Fri, 22 May 2009 07:42:59 +0000</pubDate>
		<dc:creator>zetom</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://zeserveur.fr/blog/?p=126</guid>
		<description><![CDATA[Question: comment accéder à son serveur SSH depuis son boulot quand des firewalls bloquent les accès au port 22?
Réponse: en utilisant du port forwarding!

Préliminaire
Avant toute chose, définissons quelques adresses qui vont être utilisées dans cet article:

monserveur: adresse du serveur SSH
ent_proxy: adresse du proxy de l&#8217;entreprise. Ce proxy écoute sur le port 3128


Côté serveur, on va [...]]]></description>
			<content:encoded><![CDATA[<p><U>Question</U>: comment accéder à son serveur SSH depuis son boulot quand des firewalls bloquent les accès au port 22?<br />
<U>Réponse</U>: en utilisant du port forwarding!</p>
<p><span id="more-126"></span><br />
<H3>Préliminaire</H3><br />
Avant toute chose, définissons quelques adresses qui vont être utilisées dans cet article:</p>
<ul>
<li><b>monserveur</b>: adresse du serveur SSH</li>
<li><b>ent_proxy</b>: adresse du proxy de l&#8217;entreprise. Ce proxy écoute sur le port <b>3128</b></li>
</ul>
<ul>
<li><u>Côté serveur</u>, on va ouvrir le port <b>443</b> et le rediriger vers le <b>port SSH</b> (22).</li>
<li><u>Côté client</u>, on va utiliser le proxy de l&#8217;entreprise (qui ferme le port 22) et <b>créer un tunnel</b> entre un port local (<b>8888</b>) et le port <b>443</b> de notre serveur.</li>
</ul>
<p><H3>HttpTunnel</H3><br />
Chez soi, il faut commencer par installer un petit &laquo;&nbsp;routeur&nbsp;&raquo; qui va rediriger tous les flux entrants par un port vers un autre. Son nom: <A href="http://doc.ubuntu-fr.org/httptunnel">httptunnel</A>.</p>
<p>Donc, on commence comme pour n&#8217;importe quel paquet:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">apt-get <span class="kw2">install</span> httptunnel</div>
</li>
</ol>
</div>
<p>Ensuite, la commande est la suivante:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">hts -F localhost:<span class="nu0">22</span> <span class="sy0">&lt;</span>PORT<span class="sy0">&gt;</span></div>
</li>
</ol>
</div>
<p>où <i>PORT</i> est le port &laquo;&nbsp;forwardé&nbsp;&raquo;.</p>
<p>La plupart des firewalls d&#8217;entreprise permettent à leurs collaborateurs de surfer sur le web&#8230; donc ouvrent les ports HTTP (80) et&#8230; HTTPS (443)! Profitons-en est passons par un de ces ports!</p>
<p><H3>Côté Serveur</H3><br />
Chez moi, le port 80 est déjà utilisé. Je prends donc le second port pour ruser le firewall. Soit donc:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">hts -F localhost:<span class="nu0">22</span> <span class="nu0">443</span></div>
</li>
</ol>
</div>
<p>Ca y est, le port 443 est maintenant routé vers le port SSH côté serveur.</p>
<p>Maintenant, il ne reste plus qu&#8217;à expliquer au client SSH qu&#8217;il doit se connecter au port 443 et non plus au port 22.</p>
<p><H3>Côté Client</H3><br />
Côté client, il faut lancer également <i>httptunnel</i> pout que ça fonctionne.</p>
<p>Le client Windows se trouve <a href="http://www.neophob.com/serendipity/index.php?/archives/85-GNU-HTTPtunnel-v3.3-Windows-Binaries.html">là</a>.</p>
<p>Avant toute connexion, il va falloir le lancer:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">htc -P ent_proxy:<span class="nu0">3128</span> -F <span class="nu0">8888</span> monserveur:<span class="nu0">443</span></div>
</li>
</ol>
</div>
<p>Ensuite, il ne reste plus qu&#8217;à établir la connexion SSH:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">&nbsp;<span class="kw2">ssh</span> -L <span class="nu0">22</span>:monserveur:<span class="nu0">443</span> -p <span class="nu0">8888</span> localhost -l <span class="sy0">&lt;</span>user<span class="sy0">&gt;</span></div>
</li>
</ol>
</div>
<p>où <i>user</i> est mon utilisateur SSH (côté serveur).</p>
<p>Et voilà, on peut désormais faire de l&#8217;administration depuis le boulot!</p>
<p><H3>Liens</H3></p>
<ul>
<li><a href="http://en.wikipedia.org/wiki/HTTP_tunnel_(software)#cite_note-0">Explications du Tunneling</a></li>
<li><a href="http://www.neophob.com/serendipity/index.php?/archives/85-GNU-HTTPtunnel-v3.3-Windows-Binaries.html">Httptunnel sous Windows</a></li>
<li><a href="http://www.nocrew.org/software/httptunnel/faq.html">FAQ de httptunnel</a></li>
</ul>
<p><strong>Articles Similaires</strong>
<ul class="similar-posts">
<li><a href="http://zeserveur.fr/blog/2009/04/24/ubuntu-904-is-out" rel="bookmark" title="24/04/2009">Ubuntu 9.04 is out!</a></li>
</ul>
<p><!-- Similar Posts took 34.523 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://zeserveur.fr/blog/2009/05/22/ssh-over-https/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu 9.04 is out!</title>
		<link>http://zeserveur.fr/blog/2009/04/24/ubuntu-904-is-out</link>
		<comments>http://zeserveur.fr/blog/2009/04/24/ubuntu-904-is-out#comments</comments>
		<pubDate>Fri, 24 Apr 2009 14:09:10 +0000</pubDate>
		<dc:creator>zetom</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://zeserveur.fr/blog/?p=35</guid>
		<description><![CDATA[
Ca y est, la nouvelle version d&#8217;Ubuntu est sortie depuis hier!
L&#8217;ensemble des procédures d&#8217;update se situe ici
ATTENTION, la mise à jour directe nécessite une Ubuntu 8.10!!
Pour ceux qui font tout en ligne de commande:

Installer le update-manager-core si nécessaire:
sudo apt-get install update-manager-core

Lancer l&#8217;outil de mise à jour:
sudo do-release-upgrade

Suivre les instructions&#8230;

Articles Similaires

Ubuntu 9.10 est sorti
SSH over HTTPS


]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ubuntu.com/getubuntu/upgrading" target="_blank"><img src="http://zeserveur.fr/blog/wp-content/uploads/2009/04/ubuntu.png" alt="ubuntu" title="ubuntu" width="180" height="150" class="alignleft size-full wp-image-51" /></a><br />
Ca y est, la nouvelle version d&#8217;Ubuntu est sortie depuis hier!</p>
<p>L&#8217;ensemble des procédures d&#8217;update se situe <a title="ici" href="http://www.ubuntu.com/getubuntu/upgrading" target="_blank">ici</a></p>
<p style="text-decoration: underline; font-weight: bold;">ATTENTION, la mise à jour directe nécessite une Ubuntu 8.10!!</p>
<p>Pour ceux qui font tout en ligne de commande:</p>
<ol type="1">
<li>Installer le update-manager-core si nécessaire:
<p><code>sudo apt-get install update-manager-core</code></p>
</li>
<li>Lancer l&#8217;outil de mise à jour:
<p><code>sudo do-release-upgrade</code></p>
</li>
<li>Suivre les instructions&#8230;</li>
</ol>
<p><strong>Articles Similaires</strong>
<ul class="similar-posts">
<li><a href="http://zeserveur.fr/blog/2009/10/31/243" rel="bookmark" title="31/10/2009">Ubuntu 9.10 est sorti</a></li>
<li><a href="http://zeserveur.fr/blog/2009/05/22/ssh-over-https" rel="bookmark" title="22/05/2009">SSH over HTTPS</a></li>
</ul>
<p><!-- Similar Posts took 16.595 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://zeserveur.fr/blog/2009/04/24/ubuntu-904-is-out/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
