у меня инет очень кривой (скайлинк) - http(s) траф бесплатный, все остальное сильно платное.
хочется все завернуть в https. выделенный сервер ессно есть.
чем это можно сделать?
возможно ли туннелировать ssh/sftp/pop3 в https?
Модераторы: SLEDopit, Модераторы разделов
-
Sleeping Daemon
- Сообщения: 1450
-
landgraf
- Сообщения: 2143
- Статус: *бунту ненавистник
- ОС: linux
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
tull
пуспешно туннелируется
man ssh
(-L -R )
ни к чему, протому указывать MDA что localhost:port - все работает
пуспешно туннелируется
man ssh
(-L -R )
ни к чему, протому указывать MDA что localhost:port - все работает
-
tull
- Сообщения: 484
-
alfss
- Сообщения: 262
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
и что простите он видет в заголовках пакетов?
-
tull
- Сообщения: 484
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
видимо тип протокола.
если бы они тупо проверяли по номеру порта, все было бы просто - я бы повесил все, что мне надо на 80 и 443.
но порт не при чем - можно обращаться по любому порту, если это http(s) трафик, то не тарифицируется, если что-то другое - 5 руб за мегабайт (блин, суммарно уже на несколько тысяч рублей случайно влетел!)
-
alfss
- Сообщения: 262
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
правда?
а http не по tcp работает?
Ткните плацем ,какое поле?

а http не по tcp работает?
Ткните плацем ,какое поле?

-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
http -- нешифрованный, поэтому можно отследить, http это или нет. https -- шифрованный, поэтому можно определить только то, что устанавливается шифрованное соединение, а http там или нет определить уже нельзя.
Мои розовые очки
-
tull
- Сообщения: 484
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
не знаю
но разве нельзя разобрать tcp-пакет, добраться до 7-го уровня, и понять http это или нет?
в их конфе есть официальный ответ "пофигу порты, которые вы юзаете, мы смотрим по заголовкам пакетов, и так определяем тип трафика".
могу сказать, что когда я работаю через свою проксю, которая вообще на абстрактном порту типа 23456, то http-траф для меня бесплатен. т.е. все таки могут различать тип трафика.
watashiwa_daredeska писал(а): ↑28.02.2009 13:45https -- шифрованный, поэтому можно определить только то, что устанавливается шифрованное соединение, а http там или нет определить уже нельзя.
ну да, в этом и заключается идея - https-трафик ведь никак не разберешь. поэтому хочу весь трафик завернуть в https.
вопрос в том, как это сделать, чтобы и поп, и sftp/ssh поверх этого работало.
-
awel
- Сообщения: 16
- ОС: Debian sid/experimental
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
Проделываю нечто подобное на работе для обхода ограничений прокси. Дома ssh висит на 443 порту, а соединяюсь с ним командой
ssh -p 443 -D 1080 <домашний ip>.
Образуется локальный "socks-сервер", который заворачивает весь адресованный ему трафик в ssh канал. Дальше все нужные приложения запускаю через tsocks, настроенный на localhost:1080.
ssh -p 443 -D 1080 <домашний ip>.
Образуется локальный "socks-сервер", который заворачивает весь адресованный ему трафик в ssh канал. Дальше все нужные приложения запускаю через tsocks, настроенный на localhost:1080.
-
tull
- Сообщения: 484
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
объясните тогда чайнику, с точки зрения провайдера такой трафик как будет выглядеть? он не сможет отличить https-обращение к сайту от ssh-трафика на 443 порту?
проблема в том, что "проверить и попробовать" не очень получается. у них там все с задрежкой обсчитывается - нет не то что онлайн данных, а вообще деньги только на следующий день списываются. при этом вообще не показывается за какой трафик и в каком объеме.
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
Ужос... Фактически с Вас в таком случае можно любую сумму списать?
И смысл ковыряний возвращается к нулю?
-
tull
- Сообщения: 484
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
фактически да. это иногда и происходит. вроде скорость ограничил, по фтп не выходил, и вдруг бац - рублей 500 спишут (а вся абонентка за месяц - 1000)
деревня. хоть и недалеко от рублевки, но инета нет ВООБЩЕ. либо GPRS, либо скайлинк.
был спутник, но он меня заколебал, отказался.
как будет нормальный инет - пошлю скай фтопку.
но пока приходиться обходиться.
из-за ская у меня есть 3 проблемы:
1. завернуть весь трафик в https, чтобы не париться насчет объема передаваемого по sftp и по почте
2. глобально ограничить скорость (как - не знаю. замучался искать ответ. комп-роутер ставить лень, а входящую скорость не ограничишь)
3. сделать скрипт подсчета трафика, чтобы блокировал или информировал, когда подходишь к пределу
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: возможно ли туннелировать ssh/sftp/pop3 в https?
Бьюсь с man ssh и с google, объясните пожалуйста дураку, что ж за опции такие -L -R -D и чем они отличаются.
Если я правильно понял, то это все реализация тунеллирования, в котором участвуют 3 компьютера: комп1 (на котором "ловится" соединение), комп2 (до которого идет зашифрованное соединение с компа1) и комп3 (конечный сервер, до которого идет нешифрованное соединение с компа2). Таким образом, мы можем создать шифрованное соединение между компами0 (какой-нибудь клиент, или клиенты) и сервером (комп3) так, что именно участок комп1-комп2 будет зашифрован. Я правильно понял? Или комп1 - обязательно должен быть клиент?
И еще, я так понял, что после завершения шифрованного сеанса связи туннель пропадает и его необходимо создавать заново, не так ли?
Если я правильно понял, то это все реализация тунеллирования, в котором участвуют 3 компьютера: комп1 (на котором "ловится" соединение), комп2 (до которого идет зашифрованное соединение с компа1) и комп3 (конечный сервер, до которого идет нешифрованное соединение с компа2). Таким образом, мы можем создать шифрованное соединение между компами0 (какой-нибудь клиент, или клиенты) и сервером (комп3) так, что именно участок комп1-комп2 будет зашифрован. Я правильно понял? Или комп1 - обязательно должен быть клиент?
И еще, я так понял, что после завершения шифрованного сеанса связи туннель пропадает и его необходимо создавать заново, не так ли?