Re: túnel HTTPS

2010-08-17 Por tôpico Rafael Moraes
Bom dia,


Encontrei este script para criar túnel HTTP, bem interessante..
http://sites.google.com/site/luizluca/port-forward-over-http

Explicando melhor, preciso jogar o meu tráfego, para outro Servidor, visto
que não consigo acessar diretamente através do meu gateway, devido à alguns
bloqueios.

Por exemplo, quero acessar minha conta de email no dominio blabla.com.br e
não consigo fazer isto diretamente
Através do túnel seria possível.

O preferencial seria um túnel SSH, é claro, porém também não é possível sair
com tráfego ssh.




Felipe,

Podes me explicar melhor o porque não faria sentido, por favor?

*Um túnel HTTPS é um túnel para tráfego HTTP
criptografado, não faria sentido jogar todo o seu tráfego
nesse tipo de túnel.*

Abraço

2010/8/17 Felipe Augusto van de Wiel (faw) f...@funlabs.org

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 On 15-08-2010 18:49, Rafael Moraes wrote:
  estou precisando criar um túnel aonde eu possa jogar todo meu tráfego
  para um servidor da minha preferência via https.

  Ou seja, quero criar um túnel HTTPS. Alguém saberia indicar uma boa
  ferramenta para isso?

  Existem as opções de criar túnel ICMP ou SSH, porém particularmente para
  este caso estariam fora de questão...

 Acho que há uma confusão sobre a ideia de túnel
 e a ideia de mudança de transporte.

É comum em redes sem fio mal configuradas ter a
 possibilidade de usar TCPoverICMP ou TCPoverDNS que
 explora a capacidade de transporte dos protocolos para
 criar um redirecionamento e liberar o acesso à Internet.

Um túnel HTTPS é um túnel para tráfego HTTP
 criptografado, não faria sentido jogar todo o seu tráfego
 nesse tipo de túnel.

Um túnel SSH é mais parecido com um túnel SOCKS
 que seria um redirecionamento de tráfego através de um
 outro host.

Talvez, seja mais fácil você explicar qual é o
 problema ao invés de perguntar como implementar uma
 meia-solução.

 Abraço,
 - --
 Felipe Augusto van de Wiel (faw)
 Debian. Freedom to code. Code to freedom!
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.10 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

 iEYEARECAAYFAkxqEh8ACgkQCjAO0JDlykbqcACfT3enbw2wCEYGl+mK7NNpnvaA
 5ywAoNCShf3bw1xscgyMmMEyqzz4NpwM
 =bx3Y
 -END PGP SIGNATURE-


 --
 To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4c6a1220.70...@funlabs.org




-- 
Att,
Rafael Moraes
Linux Professional Institute Certified - LPI 2
Novell Certified Linux Administrator - CLA
Data Center Technical Specialist - DCTS
ITIL Foundations Certified


Re: túnel HTTPS

2010-08-17 Por tôpico Helio Loureiro
 estou precisando criar um túnel aonde eu possa jogar todo meu tráfego para
 um servidor da minha preferência via https.

 Ou seja, quero criar um túnel HTTPS. Alguém saberia indicar uma boa
 ferramenta para isso?

 Existem as opções de criar túnel ICMP ou SSH, porém particularmente para
 este caso estariam fora de questão...


Eu rodava openvpn na porta 443.  Funcionava bem uma vez que não tinha apache
nessa porta (ou qualquer outra aplicação), mas recentemente a Net bloqueou a
porta...


[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro


Re: túnel HTTPS

2010-08-17 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 17-08-2010 11:38, Rafael Moraes wrote:
 Encontrei este script para criar túnel HTTP, bem interessante..
 http://sites.google.com/site/luizluca/port-forward-over-http

É um túnel TCP, não um túnel HTTP.

A diferença é que você usará HTTP como transporte para
os pacotes TCP e por isso precisa de programas modificados.


 Explicando melhor, preciso jogar o meu tráfego, para outro
 Servidor, visto que não consigo acessar diretamente através
 do meu gateway, devido à alguns bloqueios.

Há várias ferramentas que fazem isso. tsocks, desproxy,
connect-proxy, corkscrew, httptunnel, ptunnel, nstx, iodine,
dns2tcp, icmptx, udptunnel. Sem contar VPN e SSH.


 Por exemplo, quero acessar minha conta de email no dominio
 blabla.com.br e não consigo fazer isto diretamente
 Através do túnel seria possível.

Talvez não. :)

Seja como for, você não está dando nenhum detalhe
sobre topologia ou infraestrutura. As ferramentas acima
podem ajudá-lo.


 O preferencial seria um túnel SSH, é claro, porém também
 não é possível sair com tráfego ssh.

Por que a porta do SSH é bloqueada?  Você pode
sair com tráfego SSH em outra porta.  Você pode até
fazer conexões por portas reversas se quiser mudando
regras de iptables na sua máquina.


 Felipe,
 Podes me explicar melhor o porque não faria sentido, por favor?
 
 /Um túnel HTTPS é um túnel para tráfego HTTP
 criptografado, não faria sentido jogar todo o seu tráfego
 nesse tipo de túnel./

Por que um túnel HTTPS nada mais é do que um
canal criptografado para transporte de HTTP, você quer
um túnel TCP através de um outro protocolo, que pode
ser HTTP ou HTTPS.

É simplesmente uma questão de nomenclatura
adequada, isso geralmente acontece quando as pessoas
tentam descrever a solução que elas querem ao invés
de se concentrarem em detalhar o problema.

Abraço,
- -- 
Felipe Augusto van de Wiel (faw)
Debian. Freedom to code. Code to freedom!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAkxrZxkACgkQCjAO0JDlykZ8MwCgm4VUDOdSFAngqpwve4YBDqXq
z1sAoI0AH/y8kF++1nbPY+q7Gg5YGlcp
=NACa
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4c6b671a.5020...@funlabs.org



Re: túnel HTTPS

2010-08-16 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 15-08-2010 18:49, Rafael Moraes wrote:
 estou precisando criar um túnel aonde eu possa jogar todo meu tráfego
 para um servidor da minha preferência via https.

 Ou seja, quero criar um túnel HTTPS. Alguém saberia indicar uma boa
 ferramenta para isso?

 Existem as opções de criar túnel ICMP ou SSH, porém particularmente para
 este caso estariam fora de questão...

Acho que há uma confusão sobre a ideia de túnel
e a ideia de mudança de transporte.

É comum em redes sem fio mal configuradas ter a
possibilidade de usar TCPoverICMP ou TCPoverDNS que
explora a capacidade de transporte dos protocolos para
criar um redirecionamento e liberar o acesso à Internet.

Um túnel HTTPS é um túnel para tráfego HTTP
criptografado, não faria sentido jogar todo o seu tráfego
nesse tipo de túnel.

Um túnel SSH é mais parecido com um túnel SOCKS
que seria um redirecionamento de tráfego através de um
outro host.

Talvez, seja mais fácil você explicar qual é o
problema ao invés de perguntar como implementar uma
meia-solução.

Abraço,
- -- 
Felipe Augusto van de Wiel (faw)
Debian. Freedom to code. Code to freedom!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAkxqEh8ACgkQCjAO0JDlykbqcACfT3enbw2wCEYGl+mK7NNpnvaA
5ywAoNCShf3bw1xscgyMmMEyqzz4NpwM
=bx3Y
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4c6a1220.70...@funlabs.org



túnel HTTPS

2010-08-15 Por tôpico Rafael Moraes
Olá pessoal,

estou precisando criar um túnel aonde eu possa jogar todo meu tráfego para
um servidor da minha preferência via https.

Ou seja, quero criar um túnel HTTPS. Alguém saberia indicar uma boa
ferramenta para isso?

Existem as opções de criar túnel ICMP ou SSH, porém particularmente para
este caso estariam fora de questão...

Abraços