[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Proxytunnel, stunnel et POODLE



> En fait, ça me sert à encapsuler un flux SSH.
> Le serveur fait la désencapsulation puis passe le nouveau flux à sslh
> qui détermine s'il s'agit de HTTP ou de SSH. Voilà.
>
> Donc, si on peut utiliser stunnel en client pour encapsuler du SSH, ça
> me va très bien...
> Je n'ai plus qu'à trouver la méthode ;-)

bah, sur ton serveur :
>>>>
compression = zlib

# Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1

TIMEOUTclose = 0

cert = /etc/stunnel/ssl.pem
pid = /var/run/stunnel.pid
output = /var/log/stunnel

[sslh]
accept=<port externe>
connect=127.0.0.1:<sslh port>
<<<<

Ton client :

>>>>
compression = zlib

#debug = 7
#output = /var/log/stunnel4/debug7.log

[tunnel]
client = yes
accept = <port-local>
connect = <ip-serveur>:<port-externe>
<<<<

Et tu fais passer ssh et http par le proxy sock localhost:<port-local>


Hésite pas si t'as un soucis :)

Gaël



>
>> Gaël
>
> Merci.
>
> David.
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
>
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-REQUEST@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
> Archive: [🔎] 20141022194142.572a05ca@debian-david">https://lists.debian.org/[🔎] 20141022194142.572a05ca@debian-david
>


Reply to: