Portál AbcLinuxu, 18. července 2025 00:02


Dotaz: openssh pres proxy (squid) //analogie k PuTTy

19.10.2004 16:03 Marek Pasovsky | skóre: 32
openssh pres proxy (squid) //analogie k PuTTy
Přečteno: 1778×
Odpovědět | Admin
Zdravim, kombinaci konfigurace proxy (squid):
acl SSL_ports port 22 443 563
http_access deny CONNECT !SSL_ports
a PuTTy (sekce proxy, nastaveni http proxy a connect prikazu) chapu a pouzivam.

Nicmene po procteni man ssh a man ssh_config se mi nikde neopodarilo nalezt, jek tehoz docilit pomoci openssh.

Parametr ProxyCommand sice vypadal slibne, ale "will be executed using /bin/sh" se potvrdilo - nefunguje (nebo neumim pouzit)

Znate nekdo nejake reseni (klidne skript kombinuji netcat a janevimcojeste jen aby to klaplo..)

Diky

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.10.2004 16:44 jm
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Docilit tehoz znamena co?
21.10.2004 14:55 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
docilit tehoz znamena: putty lze nastavit tak, aby se pripojil k http proxy a pres "connect ip port" pak pokracoval na vzdaleny ssh server

jak tehoz docilit s pouzim openssh klienta??

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
21.10.2004 15:32 jm
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
Ja jsem vazne hrozne natvrdly, ale k cemu je dobre pripojovat SSH pres HTTP proxy, tomu fakt nerozumim. Je SSH snad na firewallu zakazano? V tom pripade k tomu zrovna dnes vysel clanek.
21.10.2004 15:44 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
Ano NAT je zakazany....

Jo, clanek je to hezky, ale pokud by se dalo vyhnout instalaci dalsiho softu, tak by to bylo mile...

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
21.10.2004 15:36 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
Třeba jako ProxyCommand použít

echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n' | nc proxy 3128

Ale asi to bude chtít ještě upravit, nezkoušel jsem to.
21.10.2004 15:57 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
jj, timto smerem se ma uvaha ubirala taky, ale neco je spatne:
[passi@system ~]$ ssh -p 443 10.1.2.3 -o ProxyCommand "echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n' | nc 10.32.0.6 3128"
command-line line 0: Missing argument.
[passi@system ~]$ ssh -p 443 10.1.2.3 -o ProxyCommand "echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n' \| nc 10.32.0.6 3128"
command-line line 0: Missing argument.
[passi@system ~]$ ssh -p 443 10.1.2.3 -o ProxyCommand echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n' \| nc 10.32.0.6 3128
command-line line 0: Missing argument.
[passi@system ~]$ ssh -p 443 10.1.2.3 -o ProxyCommand echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n' | nc 10.32.0.6 3128
command-line line 0: Missing argument.
[passi@system ~]$ ssh -p 443 10.1.2.3 -o ProxyCommand echo -ne \'CONNECT %h:%p HTTP/1.0\r\n\r\n\' \| nc 10.32.0.6 3128
command-line line 0: Missing argument.
[passi@system ~]$ ssh -p 443 10.1.2.3 -o ProxyCommand echo -ne \'CONNECT %h:%p HTTP/1.0\r\n\r\n\' | nc 10.32.0.6 3128
command-line line 0: Missing argument.
[passi@system ~]$ 
ssh by pro realizaci spojeni melo nejak pouzit vysledek toho echo ... | nc prox 3128 - coz takhle nenastane (jelikoz se to ani neprovede...)

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
21.10.2004 21:06 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
Zapomněl jsem na jeden detail (cat):

{ echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n'; cat; } | nc -q0 proxy 3128

Nastavovat to přes příkazovou řádku je trochu nepohodlné, ale když chcete:

ssh -o "ProxyCommand { echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n'; cat; } | nc -q0 proxy 3128" user@host

Tentokrát jsem to už zkoušel a funguje to.
21.10.2004 21:33 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
Tak ted uz to asi bude nekde mezi moji klavesnici a zidli:
[passi@system ~]# ssh -o "ProxyCommand { echo -ne 'CONNECT %h:%p HTTP/1.0\r\n\r\n'; cat; } | nc -q0 proxy 3128" 10.1.2.3
/bin/sh: -c: line 0: syntax error near unexpected token `}'
/bin/sh: -c: line 0: `exec { echo -ne 'CONNECT 10.1.2.3:22 HTTP/1.0\r\n\r\n'; cat; } | nc -q0 proxy 3128'
ssh_exchange_identification: Connection closed by remote host
[passi@system ~]#
Jaky pouzivate shell? (me na tom zkolaboval jak bash 3.00, 2.05a i ash 0.3.7)

Nebo uz neumim ani cutpaste :-((

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
21.10.2004 21:54 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
Aha, OpenSSH od určité verze vecpe na začátek toho příkazu exec... inovace za všechny prachy :-/ Tak tu rouru dejte do skriptu a sshčku dejte

ProxyCommand /cesta/k/tomu/skriptu %h %p
22.10.2004 14:34 Marek Pasovsky | skóre: 32
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
jo, tim se to (temer) definitivne poresilo. Jeste sice dostavam
nc: invalid option -- q
coz asi bude verzi pouziteho "nc" Mam v1.10 (rh/fc distra - vice pokusu.., jinak ftp.avian.org) ... asi by to chtelo z jineho distra, nebo zdrojaku... jaky pouzivas??

pripadne co vlastne -q0 ma zpusobit (treba se to ukryva pod jinym parametrem?)

Marek
If you don't understand or are scared by any of the above ask your parents or an adult to help you.
22.10.2004 15:32 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: openssh pres proxy (squid) //analogie k PuTTy
To mělo znamenat, že má skončit když dostane EOF, jinak mi zůstával viset po odlogování a musel jsem ho ukončit ^C. Ale koukám, že ten option někde je (Debian a Gentoo) a někde není (Fedora), jsem z tho celá popletená :-/

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.