The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Проброс доступа к SSH через HTTPS, auto_tips (?), 24-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Проброс доступа к SSH через HTTPS"  +1 +/
Сообщение от pavlinux (ok), 24-Дек-23, 12:25 
>  . . . из окружений, в которых заблокирован любой трафик, кроме . . .

Странная организация, банят весь траф. кроме., но можно ставить свой софт,
рулить веб-сервером, ставить модули (LoadModule)

Ответить | Правка | Наверх | Cообщить модератору

4. "Проброс доступа к SSH через HTTPS"  +/
Сообщение от Hamer13 (ok), 24-Дек-23, 16:59 
Хватает таких. Сколько-то лет назад был у нас клиент в арабской стране, где мы развернули и поддерживали площадку с, помимо прочего, веб-мордой. И вот после развёртывания и запуска нам туда закрыли доступ через VPN, а из внешнего мира доступен был только по HTTPS. Вот и пришлось при следующем обновлении выпрашивать VPN и, таки зайдя на площадку, настроили там sslh. Потому что заказчик свято веровал что достаточно выдать VPN-учётку одному сотруднику поддержки в Ливане и этого хватит для всего вообще. А то что команда разработчиков и админов — в Минске — а пофиг.
Ответить | Правка | Наверх | Cообщить модератору

6. "Проброс доступа к SSH через HTTPS"  +1 +/
Сообщение от OpenEcho (?), 24-Дек-23, 18:40 
> таки зайдя на площадку, настроили там sslh

sslh кстати банально палится самой тупой DPI, т.к. не тунелированный SSH плэйн текстом отвечает - "привет, я ССШ номер такой-то..."

Ответить | Правка | Наверх | Cообщить модератору

7. "Проброс доступа к SSH через HTTPS"  +/
Сообщение от Hamer13 (ok), 24-Дек-23, 22:57 
>> таки зайдя на площадку, настроили там sslh
> sslh кстати банально палится самой тупой DPI, т.к. не тунелированный SSH плэйн
> текстом отвечает - "привет, я ССШ номер такой-то..."

Там такого колдунства с DPI не было и близко. Просто нормального доступа через VPN не предоставили, а обновлять площадку как-то нужно — решили проблему «в лоб». Через несколько лет таки продрались через местную бюрократию и получили нормальный туннель.

Ответить | Правка | Наверх | Cообщить модератору

8. "Проброс доступа к SSH через HTTPS"  +/
Сообщение от OpenEcho (?), 25-Дек-23, 08:18 
> а обновлять площадку как-то нужно — решили проблему «в лоб».

К сожалению борьба с бюрократией - неизбежна везде :(

Ответить | Правка | Наверх | Cообщить модератору

18. "Проброс доступа к SSH через HTTPS"  +/
Сообщение от penetrator (?), 09-Мрт-24, 23:45 
а кто мешал завести OpenVPN сервер на 443-ем порту? ну ок, допустим что-то мешало, тогда можно завести сервер у себя, а там клиент демоном повесить и пофиг, что там из портов открыто
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

19. "Проброс доступа к SSH через HTTPS"  +/
Сообщение от Hamer13 (ok), 11-Мрт-24, 11:07 
> а кто мешал завести OpenVPN сервер на 443-ем порту? ну ок, допустим
> что-то мешало, тогда можно завести сервер у себя, а там клиент
> демоном повесить и пофиг, что там из портов открыто

Доступ к площадке из внешнего мира — только по https. Доступ из площадки во внешний мир — нет вообще. Вот и пришлось этот 443-й порт на самой площадке мультиплексировать.
Почему такие ограничения — нужно спрашивать не у меня.

Ответить | Правка | Наверх | Cообщить модератору

5. "Проброс доступа к SSH через HTTPS"  +/
Сообщение от OpenEcho (?), 24-Дек-23, 18:35 
В оригинальной статье написанно, что чувак застрял в больнице и придумал этот релэй на апаче. Я только не понял, как он не выходя из больницы все же зарулил домой чтоб проксик на апаче поднять. Никак рулил любимой удаленно по телефону
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

10. "Проброс доступа к SSH через HTTPS"  +3 +/
Сообщение от Пряник (?), 25-Дек-23, 19:38 
Всем бы таких любимых :)
Ответить | Правка | Наверх | Cообщить модератору

9. "Проброс доступа к SSH через HTTPS"  +1 +/
Сообщение от Пряник (?), 25-Дек-23, 19:37 
ИЗ окружений. То есть сервер SSH/HTTP стоит вне этих "странных" окружений.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру