HTTP Tunneling

A Unix/Linux szerverek üzemeltetése wikiből
(Változatok közti eltérés)
(Proxy kikerülése HTTP alagúttal)
(Proxy kikerülése HTTP alagúttal)
15. sor: 15. sor:
   
 
= Proxy kikerülése HTTP alagúttal =
 
= Proxy kikerülése HTTP alagúttal =
Először a szerver részt kell elindítani a korlátozott hálózatonkívül:
+
Először a szerver részt kell elindítani a korlátozott hálózatonkívül:
hts -F <célhoszt:port> <port ahol figyeljen>
+
hts -F <célhoszt:port> <port ahol figyeljen>
 
például:
 
például:
   
31. sor: 31. sor:
 
[[Fájl:putty.jpg]]
 
[[Fájl:putty.jpg]]
   
+
Az eredmény így néz ki:
Az eredmény ígynéz ki:
 
   
 
[[Fájl:putty_logged_in.JPG]]
 
[[Fájl:putty_logged_in.JPG]]

A lap 2010. december 3., 01:16-kori változata

Tartalomjegyzék

1 Mi a HTTP Tunneling?

A HTTP alagutazás egy lehetséges megoldás bármilyen hálózati forgalom szabványos HTTP kérésekbe való becsomagolására. A HTTP alagút kiépítése valójában kettő vagy több kapcsolat kiépítése, implementációtól függően.

1.1 A HTTP alagút felhasználási módjai

Az általános modellben a kliens egy szigorú proxy mögött helyezkedik el, a szerver alkalmazás pedig azon kívül. A cél hogy a proxy által korlátozott hálózatból a belső hálózaton kívüli eröforrások elérhetőek legyenek. Ez jelentheti, például tiltott weblapok elérését, vagy tiltott protokollok használatát egy korlátozott hálózatban.

1.2 Alagút HTTP CONNECT metódussal

Létezik megoldás a HTTP CONNECT mechanizmus használatára az alagutazás során, ahol a forgalmat generáló alkalmazás egy köztes szerverhez csatlakozik, ami azután felépíti a kapcsolatot a kívánt kiszolgálóval, a kapcsolatfelépítés után már nem HTTP fog menni a nyitott kapcsolaton, hanem tetszőleges forgalom, amit a köztes szerver fog proxyként továbbítani.

1.3 Alagút HTTP GET vagy HTTP POST metódussal

A másik megoldás a HTTP GET vagy HTTP POST metódust használja a kommunikációra, ennek megvalósítása kliens-szerver modellel történik. A kapcsolat teljes időtartalma alatt HTTP kérések mennek ezért a forgalom nem megkülönböztethető egy valódi (pl böngészés által generált) HTTP forgalomtól.

2 GNU HTTP Tunnel

A GNU HTTP Tunnel egy kliens szerver architektúrájú alkalmazás, HTTP POST és GET metódusokat használ a kapcsolat során. Többféleképpen konfigurálható, aszerint hogy az inputot honnan vegye, az output mi legyen, van-e proxy a hálózatban, kell-e autentikálni stb. A szerver komponense a programnak az általában proxyval védett hálózaton kívül fut, a kliens pedig belül. Nem szükséges, hogy a kliens a felhasználó gépén, a szerver pedig a cél hoszton fusson. A HTTP alagút a szerver és a kliens komponens között épül fel.

3 Proxy kikerülése HTTP alagúttal

Először a szerver részt kell elindítani a korlátozott hálózatonkívül: hts -F <célhoszt:port> <port ahol figyeljen> például:

Fájl:hts.png

Ezután a klienset kell beállítani: htc -F <port ahová az inputot várja> -P <proxy_address:port> -A <user:pass> <hts_cime:port> például:

Fájl:htc.jpg

Majd felépítjük a kapcsolatot a kívánt lkalmazással:

Fájl:putty.jpg

Az eredmény így néz ki:

Fájl:putty logged in.JPG

Az alagútban a forglom pedig így néz ki:

Wireshark.png

4 Más implementációk

5 További információk

6 Külső hivatkozások

GNU HTTP Tunnel honlapja

GNU HTTP Tunnel Binárisok CygWin-re

Személyes eszközök