[proxy] howto, avec double etage de securite [en resolution]
Publié : jeu. 27 févr. 2014, 08:55
Salut a tous !
Etant expatrie, j'aimerais pouvoir acceder a mes sites preferes depuis le reseau bride de l'universite (passons les details, je ne veux rien faire d'illegal, c'est juste pour pouvoir genre aller sur facebook le soir avant de rentrer chez moi ou j'ai pas encore internet). Du coup, je cherche a mettre en place un vpn ou proxy. Pour ce qui est de l'hote, j'en ai un : une machine en france sur un reseau qui ne bride pas ces acces et qui est allumee h24, sur laquelle j'ai un identifiant perso.
Du coup, j'aurais besoin d'un peu d'aide pour creer un proxy pour internet et/ou (ca serait le pied) un vpn carrement ! Je suis debutant en ce domaine, et il me faudrait un peu d'aide...
Le pprincipal soucis (je pense, apres lecture du wiki et tentatives) c'est que la connection sur cette machine se fait en deux etapes.
Voila ce que j'ai dans mon .ssh/config
Host machinename
User monnom
ProxyCommand ssh monnom@ssh.xxxxxx.fr tcpconnect machinename.domaine.xxxxxx.fr 22
Pour me connecter en ssh et bosser dessus, je fais un ssh -Y machinename et j'ai a rentrer mon mdp pour la "frontale" ssh.xxxxx.fr puis celui de ma machine machinename.
J'imagine qu'ayant un compte et tout sur cette machine, je dois pouvoir faire du vpn/proxy (parcequ'ouvrir un chromium apres avoir fait le ssh -Y, ca rame sa maman).
J'ai bien essaye un ssh -L mais sans succes.
Sinon, il existe une machine dedie a ca (www-cache.xxxxx.fr), pour un proxy web uniquement. Le wiki concerne etant succinct, il me dit juste de faire une redirection sur le port 3128 pour un proxy web:
ssh -L:3128:www-cache.xxxxx.fr:3128 machinename.domaine.xxxxx.fr
Faisant ca, je rentre mes deux mots de passes consecutivement, mais ensuite une fois la connection etablie si je mets dans chromium (extension SwitchySharp) host http: www-cache.xxxxx.fr et port : 3128 , ca ne marche pas : j'ai bien plus internet donc il essaye de passer par le proxy, mais ca ne fonctionne pas (ca fini par me dire pas de connection internet)
Merci d'avance !
Etant expatrie, j'aimerais pouvoir acceder a mes sites preferes depuis le reseau bride de l'universite (passons les details, je ne veux rien faire d'illegal, c'est juste pour pouvoir genre aller sur facebook le soir avant de rentrer chez moi ou j'ai pas encore internet). Du coup, je cherche a mettre en place un vpn ou proxy. Pour ce qui est de l'hote, j'en ai un : une machine en france sur un reseau qui ne bride pas ces acces et qui est allumee h24, sur laquelle j'ai un identifiant perso.
Du coup, j'aurais besoin d'un peu d'aide pour creer un proxy pour internet et/ou (ca serait le pied) un vpn carrement ! Je suis debutant en ce domaine, et il me faudrait un peu d'aide...
Le pprincipal soucis (je pense, apres lecture du wiki et tentatives) c'est que la connection sur cette machine se fait en deux etapes.
Voila ce que j'ai dans mon .ssh/config
Host machinename
User monnom
ProxyCommand ssh monnom@ssh.xxxxxx.fr tcpconnect machinename.domaine.xxxxxx.fr 22
Pour me connecter en ssh et bosser dessus, je fais un ssh -Y machinename et j'ai a rentrer mon mdp pour la "frontale" ssh.xxxxx.fr puis celui de ma machine machinename.
J'imagine qu'ayant un compte et tout sur cette machine, je dois pouvoir faire du vpn/proxy (parcequ'ouvrir un chromium apres avoir fait le ssh -Y, ca rame sa maman).
J'ai bien essaye un ssh -L mais sans succes.
Sinon, il existe une machine dedie a ca (www-cache.xxxxx.fr), pour un proxy web uniquement. Le wiki concerne etant succinct, il me dit juste de faire une redirection sur le port 3128 pour un proxy web:
ssh -L:3128:www-cache.xxxxx.fr:3128 machinename.domaine.xxxxx.fr
Faisant ca, je rentre mes deux mots de passes consecutivement, mais ensuite une fois la connection etablie si je mets dans chromium (extension SwitchySharp) host http: www-cache.xxxxx.fr et port : 3128 , ca ne marche pas : j'ai bien plus internet donc il essaye de passer par le proxy, mais ca ne fonctionne pas (ca fini par me dire pas de connection internet)
Merci d'avance !