Re: Proxytunnel, stunnel et POODLE
> En fait, ça me sert à encapsuler un flux SSH.
> Le serveur fait la désencapsulation puis passe le nouveau flux à sslh
> qui détermine s'il s'agit de HTTP ou de SSH. Voilà.
>
> Donc, si on peut utiliser stunnel en client pour encapsuler du SSH, ça
> me va très bien...
> Je n'ai plus qu'à trouver la méthode ;-)
bah, sur ton serveur :
>>>>
compression = zlib
# Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0
cert = /etc/stunnel/ssl.pem
pid = /var/run/stunnel.pid
output = /var/log/stunnel
[sslh]
accept=<port externe>
connect=127.0.0.1:<sslh port>
<<<<
Ton client :
>>>>
compression = zlib
#debug = 7
#output = /var/log/stunnel4/debug7.log
[tunnel]
client = yes
accept = <port-local>
connect = <ip-serveur>:<port-externe>
<<<<
Et tu fais passer ssh et http par le proxy sock localhost:<port-local>
Hésite pas si t'as un soucis :)
Gaël
>
>> Gaël
>
> Merci.
>
> David.
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
>
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-REQUEST@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
> Archive: [🔎] 20141022194142.572a05ca@debian-david">https://lists.debian.org/[🔎] 20141022194142.572a05ca@debian-david
>
Reply to: