OVH Cloud OVH Cloud

bypasser un proxy

5 réponses
Avatar
guibert
Bonjour,

Je suis depuis peu contraint et forcé d'être derrière un proxy. Hors
j'aimerais accéder à mon PC depuis "l'extérieur". Existe-t-il un moyen
pour contourner le proxy ?

Je me dis que si mon PC est connecté en permanence à un genre de
passerelle ça devrait marcher mais je ne sais pas du tout comment
faire.

Merci.

5 réponses

Avatar
T0t0
"szwip" wrote in message
news:
Je suis depuis peu contraint et forcé d'être derrière un proxy. Hors
j'aimerais accéder à mon PC depuis "l'extérieur". Existe-t-il un moyen
pour contourner le proxy ?


C'est peut-être possible. C'est pour faire quoi exactement ?
Pourquoi ce proxy a-t-il été mis en place ?

Je me dis que si mon PC est connecté en permanence à un genre de
passerelle ça devrait marcher mais je ne sais pas du tout comment
faire.


En encapsulant vos flux dans un protocole chiffré utilisant le port
443 à travers le proxy par exemple. Il faudra une machine sur le net
qui decapsule le tout.





--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Eric Masson
"T0t0" == T0t0 writes:






'Lut,

T0t0> Pourquoi ce proxy a-t-il été mis en place ?

Amha, pour les raisons habituelles, porn, p2p et consorts.

T0t0> En encapsulant vos flux dans un protocole chiffré utilisant le
T0t0> port 443 à travers le proxy par exemple. Il faudra une machine
T0t0> sur le net qui decapsule le tout.

Tu peux utiliser httptunnel et faire du ppp over tcp (sur un nix, ça
doit se faire facilement, même si encapsuler ppp dans un protocole basé
sur tcp n'est pas une idée de génie), par exemple sur un FreeBSD/OpenBSD
la manpage de ppp(8) donne quelques explications intéressantes à la
section "PPP OVER TCP and UDP (a.k.a Tunnelling)" :
http://www.freebsd.org/cgi/man.cgi?query=ppp&apropos=0&sektion=0&manpath=FreeBSD+5.2-RELEASE+and+Ports&format=html

Sous windows, je me suis contenté de l'utiliser (avec l'accord de
l'admin du site ou j'étais) pour accéder en ssh à une machine située
chez moi.

Site principal de httptunnel :
http://www.nocrew.org/software/httptunnel.html

Eric Masson

--
BS> Tavergiste, c'est ma tournée !
Je prendrais une girafe.
-+- TT in www.le-gnu.net : Pressée ou frappée -+-





Avatar
Jacques Caron
Salut,

On 22 Jun 2004 00:57:38 -0700, szwip wrote:

Je suis depuis peu contraint et forcé d'être derrière un proxy. Hors
j'aimerais accéder à mon PC depuis "l'extérieur". Existe-t-il un moyen
pour contourner le proxy ?


En général, s'il y a un proxy et qu'on est contraint de l'utiliser,
essayer de le contourner n'est pas une bonne idée. La première chose à
faire est en tous cas d'en parler à l'administrateur du réseau, qui aura
peut-être une solution, et sinon, vous expliquera pourquoi cela a été mis
en place, et pourquoi il juge utile de ne pas permettre ce type
d'applications.

Il n'y a rien de plus agaçant quand on essaie de sécuriser un réseau que
de voir des gens à l'intérieur de celui-ci ouvrir des brèches plus grandes
que la maison...

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
guibert
T0t0> Pourquoi ce proxy a-t-il été mis en place ?

Amha, pour les raisons habituelles, porn, p2p et consorts.


Eric a tout compris ;)

Je travaille dans un Labo qui dépend de l'Université de Nantes.
J'avais l'habitude de transférer depuis chez moi un certains nombre de
document sur mon PC via FTP. Mais avec le proxy ce port a été bloqué,
et le pire c'est que l'on nous a enlevé notre adresse publique.

On est plusieurs a essayer de faire remonter l'info, mais avec la
lourdeur de l'administration universitaire, le moindre changement
demande des mois avant que ce soit mis en place (quand ce n'est pas
une année, c'est du vécue). Pour l'adresse public j'oublie, si je peu
faire mon transfert avant de quitter le boulot c'est déjà bien.

En attendant le rétablissement du port FTP, car j'ai quand même espoir
que ça aboutisse un jour, j'avais pensé passer par un protocole http,
puisque le port 80 est ouvert, et réussir à voir mon PC depuis le net,
avec un truc assez simple un peu comme les redirections vers les
adresses dynamiques (dyndns, etc...)

Mais les solutions proposées semblent plus compliquée que la simple
mise en place d'une redirection.


Il n'y a rien de plus agaçant quand on essaie de sécuriser
un réseau que de voir des gens à l'intérieur de celui-ci
ouvrir des brèches plus grandes que la maison...


C'est à méditer...

Avatar
Christophe Casalegno
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

szwip wrote:

nt plus compliquée que la simple
mise en place d'une redirection.


proxytunnel fonctionne très bien et peut te permettre de faire du tunnel ssh
avec ta machine sans difficultées, de plus il passe au travers de la
majorité des systèmes de filtrages de contenu.

amicalement,

- --
Christophe Casalegno | Groupe Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.securite-reseaux.com
Institut International des Hautes Etudes de la Cybercriminalité
Technical director | Security Intrusion techniques & infowar specialist.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFA2yNy0mOixX2DR8IRAk/9AJ9tN255rxB38Kydo575/ZgupQDF1ACeJ8pD
HxIsXuvOu7UlF5RrfCFP/+M =LuOa
-----END PGP SIGNATURE-----