Piotr Konieczny

konsultant ds. bezpieczeństwa, podróżnik,
hobbystycznie fuksiarz i gadżeciarz
szkot, prawie spadochroniarz...
nienawidzi zielonego.


« wszystkie wpisy |

Niedziela, 09 lipca 2006 :: 02:47:16

Jak ominąć Proxy? Jak przejść przez Firewall?

Mój internet, to jak wózek inwalidzki z kwadratowymi kołami — usiąść można, ale pojechać już nie da rady... Co z tego, że mam szybką sieć, skoro nie mogę skorzystać z niczego poza przeglądarką internetową? (O zgrozo, nawet Opera nie daje momentami rady).

Niestety, publiczne sieci w .uk mają wręcz faszystowskie restrykcje. Przeważnie na świat wypuszczany jest wyłącznie ruch wychodzący przez port 80.

Obecnie, udało mi się znaleźć kilka przydatnych narzędzi i stosuję parę workaroundów, aby wyjść za proxy oraz poznać smak świata za firewallem. Oto mały przewodnik/poradnik dla nieszczęśników, którzy tak jak ja są więzieni elektronicznymi blokadami i zza cyfrowych krat marzą o swobodzie w dostępnie do sieci.

Ogólnie rzecz biorąc, jako internauta starej daty, nie mogę żyć bez poniższych usług o średniej dawce 5h na dzień.

Jabber

Niestety, mój ulubiony multikomunikator PSI nie współpracuje z proxy (albo inaczej: proxy nie chce współpracować z protokołem Jabbera). Do tej pory nie wiem co to jest HTTP Polling proxy, ani jak z niego skorzystać: oprócz IP proxy trzeba wpisać jakiś URL...

darmowy hosting obrazków Jak zatem korzystam z Jabbera? Przez Meebo -- napisany w AJAX interface do protokołów Jabber (GMail), MSN, ICQ. Ponieważ na Jabberze mam transport Gadu-Gadu, sprawa z GG też załatwiona. Szkoda tylko, że Meebo nie tłumaczy numerków GG na nazwy użytkowników i nie chce współpracować z Operą...

Komunikator Meebo musi łączyć się z serwerami Jabbera po swojej stronie, dzięki czemu od klienta, do poprawnej komunikacji, wymagana jest tylko sesja HTTP -- czyli jedyny nieblokowany u mnie 80-ty port!

IRC

Tutaj ciężko było cokolwiek znaleźć. Wszelkie bramki, to bramki to aplety Javy, a Java, nawet po skonfigurowaniu pod proxy nie chciała się łączyć z serwerem IRC.

Trafiłem jednak na IRC:CGI -- bramkę do IRC napisaną w perlu. Wystarczy własny serwer/konto z możliwością wykonywania skryptów CGI oraz perla. Pliki przegrywamy na serwer, edytujemy konfig, nadajemy skryptom cgi (wszystkim!) prawa 775 i gotowe. Prawa można nadać via FTP: chmod 755 plik.cgi (i dzięki Bogu, bo SSH też mam wycięte!).

darmowy hosting obrazków Po małej zabawie z konfigiem oraz stylami, udało mi się nieprzyjemny wygląd bramki IRC CGI zamienić na coś podobnego wyglądem do mojego irssi. Całość sprawuje się doskonale, lekko wkurza kiepska obsługa dopełniania nicków TAB-em i brak współpracy z Operą.

Usenet

Grupy dyskusyjne to podstawa! Precz z kolorowymi forami dyskusyjnymi, pełnymi kretyńskich avatarów i niepowątkowanych odpowiedzi! ;-)

Tu z pomocą przyszło Google Groups. Przykro jednak, że musiałem założyć nowe konto, żeby ocalić swój adres e-mail przed spamem — Google nie pozwala na modyfikację adresu nadawcy i nie stosuje żadnej ochrony antyspamowej :-(

Muzyka

Ze streamingiem i radiostacjami internetowymi mogę się pożegnać. Działa jednak Pandora, a i aktualizacja ostatnio odgrywanych kawałków w Last.fm odbywa się bezproblemowo.

VoIP: Skype

Za tym proxy nie pójdzie. Byłem nieprzyjemnie zaskoczony — do tej pory nie było bowiem Firewalla/Proxy, przez którego ten komunikator by nie przeszedł. W sieci, w której obecnie się znajduję, najwidoczniej dodatkowo i celowo blokuje się Skype'a. To tłumaczy wysyp telefonów BT wokół. Cóż, koniec z darmowymi rozmowami z Polską.

Na dniach zacznę się zmagać z OpenWengo, Gizmo i innymi komunikatorami VoIP. Może się uda...

SSH, czyli (ucięta) prawa ręka administratora

I tu największy klops, bo gdybym miał dostęp do SSH, to tak naprawdę miałbym dostęp do wszystkiego...

Jabber śmigałby via ekg2 (co prawda troche niedorobione, ale przynajmniej na screenie utrzyma sesję po się wylogowaniu — nie to co Meebo), IRC obsłużyłoby irssi — lepszego klienta nie znalazłem, grupami zająłby się slrn i podobnie byłoby z każdą inną usługą.

Rozumiem wycinanie ruchu P2P, ale jaki jest sens w cięciu SSH?

Jeśli macie pomysł, jak skorzystać z SSH mając do dyspozycji tylko port 80 (proxy nie forwarduje protokołu SSH), będę wdzięczny. Coś ala SSH via CGI byłoby super. SSH via aplet Java już próbowałem, efekty takie same, jak bramki IRC przez Jave, zerowe. Podobnie, port forwarding ssh -g -L 443:student:22 localhost wykonany na serwerze (dzięki Puck!) nie przyniósł rezultatu.

Że można, wiem na pewno, przykładem niech będzie Meebo czy IRC::CGI, które umożliwiają komunikację z innymi niż 80-ty portami, właśnie po porcie 80-tym. W sumie mógłbym i sam coś napisać w perlu... tylko ciężko jest projektować aplikację opartą o protokół, do którego nie ma się dostępu :-(

A jak Wy radzicie sobie z firewallami i serwerami proxy?

• Następny post: Letni numerek :-)
• Poprzedni post: Pandora w WC!

 

Chcesz być informowany o kolejnych wpisach na ten temat?
Kanał RSS: kliknij tutaj. Subskrybcja poprzez e-mail: kliknij tutaj.

 

« reszta wpisów | • trackback | ‡ torturuj posta!

Komentarze:

1. omg Niedziela, 09 lipca 2006, 03:22:47
 

Ja się zawszę dziwię, że kiedy potrzebny mi jest czasem zwykły, anonimowy http proxy, to potrafie się naszukać godzinę i przy wielkim szczęściu może znajdę jeden działający. Co tu dopiero mówić o serverach proxy forwardujących inny port niż 80.
Chyba bardzo tani ten internet, skoro takie restrykcje?

 
2. Riddle Niedziela, 09 lipca 2006, 03:56:39
 

Grupy dyskusyjne… brrr, tylko jak nie ma danych gdzieś indziej :P No ale ja chyba nie to pokolenie. ;)

 
3. olaf Niedziela, 09 lipca 2006, 04:51:45
 

gg, jabber, irc &shell? centericq

 
4. Wanted Niedziela, 09 lipca 2006, 05:31:40
 

Na pewno nie działało na 443? To bardzo dziwne, bo oznaczałoby że:
- nie działałby wtedy zwykły https,
albo:
- robią tam bardzo mocne cyrki z podmienianiem certyfikatów https w locie, albo proxy wymaga autoryzacji?

Jak chcesz mogę wystawić u mnie na :443 aby to przetestować dla pewności.

Jakieś pomysły opisane są tu:
http://dag.wieers.com/howto/ssh-http-tunneling/
http://www.agroman.net/corkscrew/

 
5. Wanted Niedziela, 09 lipca 2006, 05:34:27
 

Bzdury gadam, fakt że proxy na :443 zezwala na metodę CONNECT, nie oznacza automatycznie że łatwo w to wpuścić standardowe ssh.

BTW, po wyslaniu komentarza do dostaję 404 z joggera.

 
6. Piotr Konieczny Niedziela, 09 lipca 2006, 05:48:30
 

Wanted:
1. Na port 443 można połączyć się różnymi {metodami,protokołami} -- SSH wycięli. Sam https działa... sieć to JANET, stąd najparawdopodobniej te restrykcje.
2. Nie wiem, czemu Jogger Cię nie lubi :-) SOA#1

omg:
> Chyba bardzo tani ten internet, skoro takie restrykcje?

Internet za darmo, jako dodatek do b. drogiego mieszkania ;-)

olaf: Najpierw SSH...

 
7. Cezary Niedziela, 09 lipca 2006, 06:52:39
 

Co do ssh: może wsh (http://gray-world.net/pl/pr_wsh.shtml), albo ajaxterm?

 
8. Łukasz Derkacz Niedziela, 09 lipca 2006, 09:38:33
 

1) PSI to nie jest multikomunikator
1a) Na niektórych serverach jabbera jest dostęp przez port 80 (ale bez ssl/tls).
2) Nie masz dostępu do kogoś, kto mógłby ci puścić ssh przez 80? To byłoby najprostsze rozwiązanie.
3) Kolega mojego kolegi (obaj pracują w dużej zagranicznej firme paskudnymi firewallami) napisał sobie podpobno jakiś soft, który identyfikuje połączenia jako IE i dzięki temu przechodzi. Szczegółów niestety nie znam (i zapewnie raczej chodzi o ICH proxy), ale może znalazłoby się coś podobnego.

 
9. Łukasz Derkacz Niedziela, 09 lipca 2006, 09:48:40
 

4) Zapomniałem... Probowałeś Google Talk? On ma polling przez 80 (można do niego podpiąc transporty, jedna poważan wada, no offline msg jak na razie). Oczywiscie jest też, wersja WWW w gmailu. Nie sprawdzałem jak to działa na F/W, i wg specyfikacji potrzebuje też inych portów niż 80 żeby mieć VOiP (BTW, często lepszy niż Skype), ale może warto spróbować.

 
10. kamil Niedziela, 09 lipca 2006, 09:57:00
 

ja bym zmienił ISP natychmiast bez zastanowienia....

 
11. klon Niedziela, 09 lipca 2006, 10:24:09
 

Wystaw http tunnel do serwera na którym masz konto i po sprawie :)
http://www.nocrew.org/software/httptunnel.html
Jeśli zapakujesz go jeszcze w SSL na port 443 - przeskoczysz każde proxy. W pewnej firmie (której nazwy nie wspomnę) omijałem w ten sposób Websesna.

 
12. klon Niedziela, 09 lipca 2006, 10:30:44
 

Może opiszę jak to zrobić:
1. Na serwerze gdzie masz SSH stawiasz serwer httptunel - kierujący połączenia na adres 127.0.0.1:22
2. Na domowym kompie odpalasz (podając adres proxy) klienta httptunel który zaczyna słuchać na lokalnym porcie
3. SSH na 127.0.0.1 o odpowiednim portem i po sprawie ....

Warto jeszcze na końcu i początku zapakować tunel w SSL (np. stunnelem) - wtedy można go wykryć tylko metodami statystycznymi.

BTW - Podpisujesz się jako konsultant do spraw bezpieczeństa, jestem zaskoczony, że nie znasz tego softu ... to klasyka problemów security ....

 
13. cenebris Niedziela, 09 lipca 2006, 11:14:53
 

A próbowałeś TOR (The Onion Router)? Z jego pomocą pojedynczy komp może pokonać chiński wielki firewall - cały ruch jest kierowany do kilkuset proxy na całym świecie. Portów nie pamiętam, ale może pomoże :)

 
14. Azrael Nightwalker Niedziela, 09 lipca 2006, 11:16:32
 

Weź postaw na swoim serwie ssh na porcie 80. Ja tak zrobiłem ze swoim przed Freecon i dzięki temu w ekstremalnych sytuacjach mam problem z głowy.

 
15. Piotr Konieczny Niedziela, 09 lipca 2006, 14:25:34
 

Azrael, klon:

Nie działa. Wspomniałem o tunelowaniu przez port 443, które nie wyszło i domysłach, że blokowany jest protokół SSH, a nie tylko numerki portów. Nie ma więc znaczenia, na którym porcie będzie usługa SSH, proxy/fw i tak nie przepuści ruchu.

Dla porównania. Blokowany jest również IRC, ale już "wrapper" htmlowy dla IRCa (IRC via CGI) blokowany nie jest, bo przecież to zwykłe połączenie po protokole HTTP.

A co do httptunnelu, trzeba miec dostep do serwera, zeby to skonfigurowac. Ja nie mam, bo ssh wyciete :-)

Łukasz Derkacz: Ee? To w wiki jest błąd. Co do Google Talk, faktycznie, też działał mi za proxy, bo komunikuje sie po 80,443. Ale nie będę korzystał z GTalk, dopóki nie wejdzie offline storage.

Cezary: O. To chyba właśnie to, o co mi chodzi. Problem w tym, że nie mogę się dostać na zewnętrzne serwery, żeby zainstalować Ajaxterm czy wsh...

 
16. Riddle Niedziela, 09 lipca 2006, 14:27:47
 

Piko, prośba - możesz poprawić szablon, aby pokazał się przycisk „przestań śledzić ten wątek”? :) I już nic nie piszę, sorki :P

 
17. KKKas Niedziela, 09 lipca 2006, 14:45:44
 

"W sumie mógłbym i sam coś napisać w perlu... tylko ciężko jest projektować aplikację opartą o protokół, do którego nie ma się dostępu :-( "

http://search.cpan.org/search?query=ssh&mode=all

 
18. GiM Niedziela, 09 lipca 2006, 15:28:05
 

Swojego czasu pisałem takie coś jak remote reverse shell więc jakby postawić na 80 to sprawowałoby się całkiem nieźle, z tym, że to było dość tandetne i zapomnij o możliwościach normalnego terminala ;>

A co do UK i ich faszystowskich restrykcji... nie wiem czy zauważyłeś ale w UK są takie śmiszne czerwone budki w których można pograć w jakieś durne gierki i 'skorzystać z sieci', przy czym google są wycięte, a całość chyba na yahoo z restrykcjami stoii ;/
Kiedyś udało mi się jednak sposobem dość na około dostać na google (php w yahoo, wyskoczyły jakieś oferty kursów, na jednej z nich znalazłem php.net (bo wyniki yahoo też są jakoś obcinane sic!) i z php.net bodajże na google), ale po wklepaniu czegokolwiek na googlach 'Administratively prohibited czy jakoś tak' :)
Co ciekawesz sprawdziłem ten sam numer chyba na dwa dni później i już na google się nie dało wejść...

Brytyjczycy to poważnie faszyści a 'V for Vendetta' zaczynam odbierać coraz bardziej poważnie ;-)

 
19. Piotrek Niedziela, 09 lipca 2006, 15:59:49
 

"Przykro jednak, że musiałem założyć nowe konto, żeby ocalić swój adres e-mail przed spamem — Google nie pozwala na modyfikację adresu nadawcy i nie stosuje żadnej ochrony antyspamowej :-("

Jak to nie ma ochrony? Wystarczy nie wpisywać w pole "Nazwa" adresu (a sporo osób tak robi) i jest on (chyba skutecznie) ukryty przed robotami za pomocą captcha (z alternatywną wersją dla niewidomych).

 
20. Piotr Konieczny Niedziela, 09 lipca 2006, 16:19:57
 

Piotrek: Usenet, to nie tylko webinterface Google do Usenetu.

Połącz się dowolnym czytnikiem grup i zobacz post napisany przez osobę korzystającą z Google Groups. Spamerzy do zbierania adresów nie wykorzystują ^G Groups a "czysty" protokół NNTP :-)

 
21. Łukasz Derkacz Niedziela, 09 lipca 2006, 20:58:09
 

W jakim WIKI? W wiki to ogólnie jest masa błedów. W koncu to message board a nie encyklopeida :)
jabber.wp.pl i jabber.autocom.pl - połączenia przez 80. Z czego polecam ten drugi bo, kontakt z adminem jest bezproblemowy a sam serwer Wymiata :D

 
22. Piotr Konieczny Niedziela, 09 lipca 2006, 21:02:14
 

Łukasz, widzisz, problem w tym, że ja mam zablokowane wszystkie porty i jedynie proxy ustawione.

Proxy przepuszcza wyłącznie ruch po HTTP(S). Finito. Jabber, SSH, $COKOLWIEK na 80, jeśli nie będzie korzystac ze składni HTTP, na nic się zda.

 
23. Łukasz Więcek Niedziela, 09 lipca 2006, 21:40:48
 

Piotrze - ale gdyby odpalić serwer SSH na 80 porcie, i łączyć się z nim bezpośrednio, bez proxy?

 
24. KKKas Niedziela, 09 lipca 2006, 22:00:33
 

A widziałeś to, co Tobie podałem ? Nie musisz znać protołu SSH żeby sobie napisać skrypt CGI w perlu do obsługi ssh ;)

 
25. Łukasz Więcek Niedziela, 09 lipca 2006, 22:04:42
 

Piotrze - a mógłbyś jeszcze wystawić jakiegoś linka, do configa i styli tego swojego CGI-IRC upodobnionego do irssi? To by mi zaoszczędziło trochę grzebania ;)

 
26. Piotr Konieczny Niedziela, 09 lipca 2006, 23:05:38
 

Łukasz: http://konieczny.be/misc/cgiirc/piko-cgiirc-theme.zip

KKKas: Tak. Właśnie sobie klepię...

 
27. Cukier Poniedziałek, 10 lipca 2006, 10:00:00
 

Swego czasu siedzialem w takim mijesciu gdzie nic nie wychodzilo na swiat. Niestety musisz miec kogos znajomego "po drugiej stronie firewalla" aby pozwolil Ci zestawic VPN na co ciekawsze rzeczy.
Znalalzem VPNy co potrafia omijac PROXy w stylu HTTP TUNNEL (czyli kazdy ruch to pakiet zaenkodowany w POST/GET). Musisz poszukac.. Dodatkowo porozgladaj sie za "anonimizatorami". One czesto wlasnie tak dzialaja, dodatkowo anonimity.. Niestety zazwyczaj platne

 
28. pazkooda Czwartek, 13 lipca 2006, 20:02:55
 

Chętnie zapoznam się z wynikiem ostateczynym prac na walką z obejściem tak restrykcyjnego Proxy.

> A co do httptunnelu, trzeba miec dostep do serwera, zeby to skonfigurowac. Ja nie mam, bo ssh wyciete :-)

Jeżeli nadal masz problem, a jest na świecie komp, w którym możesz "pogrzebać" (choćby po to aby postawić tam hts) i jest tam sshd to może da się zorganizować do niego jakiś pomost" ;) na czas konf. hts'a.

PS. W sprawie ewen. "pomostu" możesz na priv (ma_ksywa_na_googlowej_poczcie)

 
29. pazkooda Piątek, 14 lipca 2006, 18:22:49
 

> ...(proxy nie forwarduje protokołu SSH),...

Tak sobie jeszcze raz zajrzałem tu i próbuję zrozumieć co znaczy, że proxy nie "forwarduje" ssh tj. czy nie jest forward mylony z tunnel (zakładam, że nie, więc dalej...)

> Wspomniałem o tunelowaniu przez port 443, które nie wyszło i domysłach, że blokowany jest protokół SSH, a nie tylko numerki portów.

Czyli rozumiem, że próbowałeś takich narzędzi jak corkscrew lub proxytunnel. Jeżeli tak to masz do czynienia oprócz z dobrze skonfigurowanym Proxy (choć brak HTTP_CONNECT jest raczej niemożliwy bo widziałem GMail na screenie wieć i ssh przepuści) to dodatkowo za nim stoi precyzyjny firewall tj. pyta pakiety (niezależnie od portu po którym idą) czy nim mają "główki" ssh i to on je odrzuca.

Jak dla mnie to (na mój obecny stan wiedzy) jednak pozostaje ssh opakowane w httptunnel (na 80 port) i programy uruchamiane przez tsocks.

Jeszcze raz powodzenia w SSH via CGI ;)

 
30. Patrys Poniedziałek, 17 lipca 2006, 23:59:26
 

Z całym szacunkiem, marny z ciebie "specjalista od security" ;)

Proxy prawdopodobnie filtruje protokół (sprawdza zawartość pakietów). Sam mam taką zaporę w firmie i też blokuje wszystkie porty, a www działa tylko przez proxy (z listą blokowanych słów). Najsmutniejsze jest to, że sam je konfigurowałem.

Jeśli chcesz ominąć proxy, to nic prostszego niż użycie szyfrowanego połączenia SSL, tego proxy raczej w locie nie rozkoduje, (teoretycznie możliwe, ale popularny soft tego nie obsługuje z przyczyn oczywistych - byłoby to nielegalne) zakoduj zwyczajnie tunel pomiędzy twoim komputerem a maszyną docelową protokołem HTTPS.

Zwykły forward portów nie wystarczy z prostej przyczyny - albo proxy jest przezroczyste i firewall automatycznie rutuje ruch wychodzący do proxy (a proxy nie rozumie protokołu SSH i oczekuje nagłówków żądania HTTP), albo proxy nie jest przezroczyste i firewall zwyczajnie DROPuje twoje pakiety.

Niezależnie, która z powyższych opcji jest prawdziwa, nie obędzie się bez dodatkowego softu po obu stronach połączenia.

 
31. Piotr Konieczny Wtorek, 18 lipca 2006, 00:12:11
 

Patrys: No co Ty nie powiesz... ;-) W każdym razie, dzięki za podsumowanie tego, o czym tu dyskutowaliśmy.

Ciągle tylko nie bierzecie pod uwagę jednego. Ja muszę uruchomić sobie SSH nie mając dostępu do serwera poza moją siecią. Innymi słowy, instalacja, jeśli nie ogranicza się do położenia na serwerze pliku via www-FTP, odpada.

I z tej prostej przyczyny, klepie sobie klienta SSH via CGI.

 
32. Patrys Wtorek, 18 lipca 2006, 00:27:36
 

A nie możesz tego zbootstrapować przez wgranie softu na serwer i uruchomienie przez skrypt CGI daemona stunnel z timeoutem, który pozwoli ci z niego skorzystać, zalogować się i uruchomić już "normalnie"?

 
33. adamg Czwartek, 17 sierpnia 2006, 13:15:02
 

byłem w podobnej sytuacji - moje okno na świat miało rozmiar tylko jednego portu - portu 80. Z pomocą przyszedł wpominany tutaj httptunnel. Po drugiej stronie na jednej z maszyn postawiłem httptunnel przekierowujący z portu 80 na port 22.

Udało się.

 
34. skazi Sobota, 26 sierpnia 2006, 08:39:31
 

Ad 8. nie jestem pewien ale bycmoze jestem tym kolega :o) problem u nas byl w tym, ze proxy puszczalo https/443 ale samo w sobie uzywalo paskudnej autoryzacji NTLM. ze wzgledu na obostrzenia z M$, programy typu PuTTY czy Psi nie obsuguja takich metod autoryzacji.
Moj wniosek byl taki, ze skoro IE laczy sie bez problemu (zadnych dodatkowych hasel itp.) to w systemie musi byc jakis mechanizm ktory przeprowadzi za mnie ta autoryzacje. kwestia znalezienia odpowiedniego API (jesli jest publiczne) i wpiecia sie w sciezke ze swoim socketem.
soft obslugujacy autoryzacje to zdaje sie ISA (Internet Security and Acceleration). widac to gdzies w komunikatach bledow. chociaz czasem odzywa sie tez squid wiec prawdopodobnie jest kilka proxy w lancuchu.
jesli interesuje cie opcja opisana wyzej, odezwij sie na priva to opowiem ci o szczegolach mego rozwiazania.

 
35. Papryk Poniedziałek, 27 listopada 2006, 20:19:45
 

ja u siebie tez mam problem... mam internet tylko przez proxy... zainstalowalem hamachi... i wpisalem tam to proxy.. dostalem adres 5.x.x.x i teraz moge laczyc sie ze wszystkimi ktorzy maja hamachi... czyli wystarczy w moim przypadku po drugiej stronie zainstalowac jakis serwer proxy... zebym wpisal sobie wlasnie u siebie w domku proxy w przegladarce... i ogien,... wszystko powinno dzialac :) tylko szukam wlasnie serwera proxy..(jakiegos prostego) pod windows xp... bo chcialem zrobic serwer proxy na uczelni... :] pozdro

 
36. Piotr Konieczny Niedziela, 10 grudnia 2006, 18:32:24
 

Uwaga! Użytkownik Opery będzie chwalił przeglądarkę Firefox

Pierwszy raz, to coś (czyt. Firefox :P), czym zastąpiono starą, dobrą Mozillę mnie urzekło (sic!). Właściwie, to nie zasługa tego czegoś, ale jednego z jego dodatków. Mowa o rozszerzeniu AllPeers.

Dzięki niemu, Ognista Fretka™ z[...]

 
37. jac Sobota, 03 marca 2007, 01:04:24
 

proxytunnel -v -a 443 -p proxy:8080 -u nazwausera -d gdzies w swiecie:443
Proxytunnel 1.6.0
Copyright 2001-2006 Proxytunnel Project
Jos Visser (Muppet) <josv@osp.nl>, Mark Janssen (Maniac) <maniac@maniac.nl>

Purpose:
Build generic tunnels trough HTTPS proxy's, supports HTTP authorization

Usage: Proxytunnel [OPTIONS]...
-h --help Print help and exit
-V --version Print version and exit
-i --inetd Run from inetd (default=off)
-a INT --standalone=INT Run as standalone daemon on specified port
-e --encrypt encrypt the communication using SSL
-x STRING --proctitle=STRING Set the process-title to STRING
-p STRING --proxy=STRING Proxy host:port combination to connect to
-d STRING --dest=STRING Destination host:port to built the tunnel to

Parameters for proxy-authentication (not needed for plain proxies):
-u STRING --user=STRING Username to send to HTTPS proxy for auth
-s STRING --pass=STRING Password to send to HTTPS proxy for auth
-U STRING --uservar=STRING Env var with Username for HTTPS proxy auth
-S STRING --passvar=STRING Env var with Password for HTTPS proxy auth
-N --ntlm Use NTLM Based Authentication
-t STRING --domain=STRING NTLM Domain (default: autodetect)
-r STRING --remproxy=STRING Use a remote proxy to tunnel over (2 proxies)
-H STRING --header=STRING Add STRING to HTTP headers sent to proxy

If you don't provide -s or -S you will be prompted for a password.

Miscellaneous options:
-v --verbose Turn on verbosity (default=off)
-q --quiet Suppress messages (default=off)

Examples:
Proxytunnel [ -h | -V ]
Proxytunnel -i [ -u user ] -p proxy:port -d host:port [ -v | -q ]
Proxytunnel -i [ -U envvar ] -p proxy:port -d host:port [ -v | -q ]
Proxytunnel -a port -p proxy:port -d host:port [ -v | -q ]

 
38. m Piątek, 06 kwietnia 2007, 19:36:03
 

http://jakilinux.org/aplikacje/sztuczki-z-ssh-2-tunele/

 
39. SLip Wtorek, 29 maja 2007, 00:55:43
 

Przeciez mozna puscic caly ruch np. tunelem stworzonym przy uzyciu putty. Tunel robisz na jakis ogolnie dostepny (a przede wszystkim dostepny z shella) proxy. Jesli akceptowany jest tylko ruch wychodzacy przez port 80, to lacz sie z shellem przez proxy, ktory dziala na tym porcie.

No chyba ze zeczywiscie badaja pakiet po pakiecie i sprawdzaja, czy na porcie 80 idzie tylko http.

 
40. 1578472 Piątek, 22 lutego 2008, 23:31:28
 

elo mam internet w bt i mieszkam w szkocji chcem se zalozyc serwer w jednej grze (tibia) ale nie moge poniewaz mam zablokowany port nie jestem zbyt bystry wiec dajcie proste instrukcje wysylajcie je na email saruman327@wp.pl

 
41. HaRy Wtorek, 18 sierpnia 2009, 19:41:59
 

Jeżeli chodzi o SSH Rootnode przychodzi z pomocą :)

http://rootnodestatus.net/?p=545

od kilku miesięcy serwery są już na tyle stabilne, że jestem skłonny polecić :)

 

Dodaj komentarz:

Wyślij pustą wiadomość, aby śledzić komentarze przez bota.
Komentarze są własnością osób komentujących.
Właściciel bloga nie ponosi za nie odpowiedzialności.
Komentarze nie na temat będą usuwane.

Ofiara

Jeśli powyższy wpis przydał Ci się w jakiś sposób,

autorowi :-)

Czytelnicy:

« wszystkie wpisy