LINUX.ORG.RU

HTTPS и SSH на одном порту - можно ли?


4

1

По некоторым причинам на работе заблочены исходящие соединения на все порты кроме 80 и 443 (хотя я на 100% не уверен и если подскажете, как точно узнать, буду благодарен). На своем домашнем сервачке настроил ssh на 443 порт, все хорошо работает, но потерял https. Что можно тут придумать? И ssh нужен и https терять не хочется (и http, естественно).

Можно веб-консоль какую-нибудь воткнуть, но оно так убого по-моему... И как сокс-прокси не будет работать, иногда надо.

★★★★★

мобильный с интернетами тебе поможет.

ukr_unix_user ★★★★
()

Но отвечая на вопрос в сабжекте непосредственно, — нет.

Ip0 ★★★★
()
Ответ на: комментарий от Ip0

Интересно, не знал про такое, читаю. Спасибо.

Legioner ★★★★★
() автор топика

Может просто перенаправлять входящие 443 только с ip работы?

madcore ★★★★★
()

По-моему, это возможно (на олимипиаде Яндекса была задача «Настройте ssh, http и https на одном порту», решалась каким-то sslh).

http://www.rutschle.net/tech/sslh.shtml

«sslh accepts connections on specified ports, and forwards them further based on tests performed on the first data packet sent by the remote client.»

tailgunner ★★★★★
()
Последнее исправление: tailgunner (всего исправлений: 1)

Можно еще попробовать через l7-filter, но не знаю, насколько это надежно.

madcore ★★★★★
()

Нормальные вебсерверы умеют быть проксями, а нормальные клиенты умеют работать через прокси же.

thesis ★★★★★
()
Ответ на: комментарий от tailgunner

Плюсую. Использую на своем сервере, держу на 443 порту ssh, https, jabber. Еще туда по идее должен пролезать и openvpn, но у меня не заработало

JB ★★★★★
()
Ответ на: комментарий от JB

openvpn по какому протоколу не пролез? Может быть можно повесить: openvpn на 443 порт, а он уже будет проксировать на sslh? :) Но в целом может есть и готовые уже парсеры для openvpn

DALDON ★★★★★
()
Последнее исправление: DALDON (всего исправлений: 1)
Ответ на: комментарий от DALDON

openvpn по какому протоколу не пролез?

tcp

Это был какой то косяк в разборе заголовка пакета и поэтому openvpn как openvpn не определялся. В последней версии это починено, насколько я понял из changelog:

Corrected OpenVPN probe to support pre-shared secret mode (OpenVPN port-sharing code is... wrong).
Thanks to Kai Ellinger for help in investigating and testing.

Может быть можно повесить: openvpn на 443 порт, а он уже будет проксировать на sslh? :)

это как то слишком сложно получается

JB ★★★★★
()
Последнее исправление: JB (всего исправлений: 3)

или ходить на https через ssh-тунель

sergej ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.