возможно ли туннелировать ssh/sftp/pop3 в https?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

tull
Сообщения: 484

возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение tull »

у меня инет очень кривой (скайлинк) - http(s) траф бесплатный, все остальное сильно платное.
хочется все завернуть в https. выделенный сервер ессно есть.
чем это можно сделать?
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение Sleeping Daemon »

tull писал(а):
27.02.2009 20:09
у меня инет очень кривой (скайлинк) - http(s) траф бесплатный, все остальное сильно платное.
хочется все завернуть в https. выделенный сервер ессно есть.
чем это можно сделать?

Можно попробовать proxychains.
Спасибо сказали:
Аватара пользователя
landgraf
Сообщения: 2143
Статус: *бунту ненавистник
ОС: linux

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение landgraf »

tull
пуспешно туннелируется

man ssh
(-L -R )

Sleeping Daemon писал(а):
27.02.2009 20:30
Можно попробовать proxychains.

ни к чему, протому указывать MDA что localhost:port - все работает
Спасибо сказали:
tull
Сообщения: 484

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение tull »

landgraf писал(а):
27.02.2009 21:42
man ssh
(-L -R )
провайдер смотрит не по портам, а по заголовкам пакетов.
поэтому надо, чтобы для провайдера траффик выглядел как https.
Спасибо сказали:
alfss
Сообщения: 262

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение alfss »

и что простите он видет в заголовках пакетов?
Спасибо сказали:
tull
Сообщения: 484

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение tull »

alfss писал(а):
28.02.2009 04:27
и что простите он видет в заголовках пакетов?
видимо тип протокола.

если бы они тупо проверяли по номеру порта, все было бы просто - я бы повесил все, что мне надо на 80 и 443.
но порт не при чем - можно обращаться по любому порту, если это http(s) трафик, то не тарифицируется, если что-то другое - 5 руб за мегабайт (блин, суммарно уже на несколько тысяч рублей случайно влетел!)
Спасибо сказали:
alfss
Сообщения: 262

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение alfss »

правда?
а http не по tcp работает?
Ткните плацем ,какое поле?
Изображение
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение watashiwa_daredeska »

tull писал(а):
28.02.2009 11:41
но порт не при чем - можно обращаться по любому порту, если это http(s) трафик, то не тарифицируется, если что-то другое - 5 руб за мегабайт (блин, суммарно уже на несколько тысяч рублей случайно влетел!)
http -- нешифрованный, поэтому можно отследить, http это или нет. https -- шифрованный, поэтому можно определить только то, что устанавливается шифрованное соединение, а http там или нет определить уже нельзя.
Спасибо сказали:
tull
Сообщения: 484

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение tull »

alfss писал(а):
28.02.2009 12:54
Ткните плацем ,какое поле?
не знаю :blush: ламер я :blush: :blush:
но разве нельзя разобрать tcp-пакет, добраться до 7-го уровня, и понять http это или нет?

в их конфе есть официальный ответ "пофигу порты, которые вы юзаете, мы смотрим по заголовкам пакетов, и так определяем тип трафика".

могу сказать, что когда я работаю через свою проксю, которая вообще на абстрактном порту типа 23456, то http-траф для меня бесплатен. т.е. все таки могут различать тип трафика.

watashiwa_daredeska писал(а):
28.02.2009 13:45
https -- шифрованный, поэтому можно определить только то, что устанавливается шифрованное соединение, а http там или нет определить уже нельзя.


ну да, в этом и заключается идея - https-трафик ведь никак не разберешь. поэтому хочу весь трафик завернуть в https.
вопрос в том, как это сделать, чтобы и поп, и sftp/ssh поверх этого работало.
Спасибо сказали:
Аватара пользователя
awel
Сообщения: 16
ОС: Debian sid/experimental

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение awel »

Проделываю нечто подобное на работе для обхода ограничений прокси. Дома ssh висит на 443 порту, а соединяюсь с ним командой
ssh -p 443 -D 1080 <домашний ip>.
Образуется локальный "socks-сервер", который заворачивает весь адресованный ему трафик в ssh канал. Дальше все нужные приложения запускаю через tsocks, настроенный на localhost:1080.
Спасибо сказали:
tull
Сообщения: 484

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение tull »

awel писал(а):
28.02.2009 14:09
ssh -p 443 -D 1080 <домашний ip>.
Образуется локальный "socks-сервер", который заворачивает весь адресованный ему трафик в ssh канал
объясните тогда чайнику, с точки зрения провайдера такой трафик как будет выглядеть? он не сможет отличить https-обращение к сайту от ssh-трафика на 443 порту?

проблема в том, что "проверить и попробовать" не очень получается. у них там все с задрежкой обсчитывается - нет не то что онлайн данных, а вообще деньги только на следующий день списываются. при этом вообще не показывается за какой трафик и в каком объеме.
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение ford1813 »

tull писал(а):
28.02.2009 16:13
при этом вообще не показывается за какой трафик и в каком объеме.

Ужос... Фактически с Вас в таком случае можно любую сумму списать?
И смысл ковыряний возвращается к нулю?
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
tull
Сообщения: 484

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение tull »

wertik писал(а):
28.02.2009 17:59
Ужос... Фактически с Вас в таком случае можно любую сумму списать?
фактически да. это иногда и происходит. вроде скорость ограничил, по фтп не выходил, и вдруг бац - рублей 500 спишут (а вся абонентка за месяц - 1000)

wertik писал(а):
28.02.2009 17:59
И смысл ковыряний возвращается к нулю?
деревня. хоть и недалеко от рублевки, но инета нет ВООБЩЕ. либо GPRS, либо скайлинк.
был спутник, но он меня заколебал, отказался.
как будет нормальный инет - пошлю скай фтопку.
но пока приходиться обходиться.
из-за ская у меня есть 3 проблемы:
1. завернуть весь трафик в https, чтобы не париться насчет объема передаваемого по sftp и по почте
2. глобально ограничить скорость (как - не знаю. замучался искать ответ. комп-роутер ставить лень, а входящую скорость не ограничишь)
3. сделать скрипт подсчета трафика, чтобы блокировал или информировал, когда подходишь к пределу
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: возможно ли туннелировать ssh/sftp/pop3 в https?

Сообщение pelmen »

Бьюсь с man ssh и с google, объясните пожалуйста дураку, что ж за опции такие -L -R -D и чем они отличаются.
Если я правильно понял, то это все реализация тунеллирования, в котором участвуют 3 компьютера: комп1 (на котором "ловится" соединение), комп2 (до которого идет зашифрованное соединение с компа1) и комп3 (конечный сервер, до которого идет нешифрованное соединение с компа2). Таким образом, мы можем создать шифрованное соединение между компами0 (какой-нибудь клиент, или клиенты) и сервером (комп3) так, что именно участок комп1-комп2 будет зашифрован. Я правильно понял? Или комп1 - обязательно должен быть клиент?
И еще, я так понял, что после завершения шифрованного сеанса связи туннель пропадает и его необходимо создавать заново, не так ли?
Спасибо сказали: