IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Proxy, tunneling, détournement de firewall


Sujet :

Développement

  1. #1
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut Proxy, tunneling, détournement de firewall
    Bonjour,

    J'aimerai savoir comment discuter avec un serveur proxy.

    Est-ce uniquement pour récuperer de l'html?

    Parce que j'aimerai pouvoir passer par le port 80 pour accéder à d'autres port.. (les autres étant fermés dans mon entreprise..)

    Quelqu'un pourrait-il m'aider?

  2. #2
    Membre Expert

    Profil pro
    Inscrit en
    Avril 2002
    Messages
    3 338
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Avril 2002
    Messages : 3 338
    Par défaut
    http://www.htthost.com/ (en anglais)

  3. #3
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    J'aimerais plutot me renseigner sur la facon de discuter avec un proxy que d'avoir un programme déjà tout fait..

  4. #4
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Je reformule.
    J'aimerai développer (pour moi..) une pt appz qui me permeterai d'accéder à ma boite mail (POP) à partir de mon poste au boulot où le port 21 est coincé..

    Comment pourrais-je discuter avec un proxy.. ou je ne sais quelle autre méthode..

  5. #5
    Membre Expert

    Profil pro
    Inscrit en
    Avril 2002
    Messages
    3 338
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Avril 2002
    Messages : 3 338
    Par défaut
    le truc c'est que pour faire du tunneling tu dois avoir 2 logiciel (celui qui envoie une requete sur le port 80 de la machine contenant le second soft)

    le deuxieme soft lui s'occupe de contacter le port 21 de ton serveur mail, et renvoie les données à ton logiciel 1 par le port 80...

  6. #6
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Tout à fais et j'utilise déjà un proxy sous ie pour accédé à certain services http qui sont sous port différent de 80..

    Maintenant est-il possible à l'aide de proxy public d'accéder au service pop ou smtp..?

  7. #7
    Membre chevronné
    Avatar de Greg01
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mai 2002
    Messages
    297
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2002
    Messages : 297
    Par défaut
    Citation Envoyé par Goshiz
    le truc c'est que pour faire du tunneling tu dois avoir 2 logiciel (celui qui envoie une requete sur le port 80 de la machine contenant le second soft)

    le deuxieme soft lui s'occupe de contacter le port 21 de ton serveur mail, et renvoie les données à ton logiciel 1 par le port 80...
    ça marche que si le firewall de l'entreprise ne filtre pas au niveau applicatif, cad s'il n'analyse pas le protocole applicatif (HTTP). Si c'est le cas, seul le protocole http peut passer par le port 80.

  8. #8
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Dans mon cas, j'ai accès au web par le port 80 mais à partir du moment ou je veux accéder à l'HTTP par le port 8001 par exemple.. ca coince..

    Et la en passant par un proxy ca fonctionne! Donc ca c'est ok!

    Moi ce que j'aimerais ce serait de pouvoir également accéder au services pop ou smtp.. est ce possible à partir d'un proxy?

  9. #9
    Membre chevronné
    Avatar de Greg01
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mai 2002
    Messages
    297
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2002
    Messages : 297
    Par défaut
    Si tu installes sur Internet un relais de mail SMTP (=proxy SMTP) qui écoute sur le port 80 et qui envoie des requètes SMTP sur le port 25 vers les autres relais de mails public, ça devrait marcher. Depuis ton entreprise, il te faudra un client SMTP qui émettent des requètes vers ce relais spécial sur le port 80.
    Mais si ton entreprise filtre le port 80 de manière que seul du HTTP transite via le port 80, alors c'est pas possible !

    2ème solution : tu installes sur Internet un serveur HTTP Tunnelling. Ce serveur va écouter sur le port 80 et réémettre toutes les requètes qu'il reçoit sur le port 25 = translation de port.

    3ème solution : tu utilises un proxy générique de type SOCKS qui écoute sur le port 80. Le Socks encapsule n'importe quel protocole dans des trames SOCKS. Quand le proxy SOCKS reçoit cette trame, il la désassemble et récupère la trame d'origine (une trame SMTP dans ton cas) qu'il envoie sur internet.

    Greg

  10. #10
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Merci de tes réponses.. pourrais-tu approfondir la troisième solution ou peut-etre me donner un lien?

    Parce que ce serait exactement ce que je voudrais faire!

    Ce que j'arrive à faire c'est retrouver un page web en envoyant la commande.. "GET http://... HTTP/1.1" au proxy!

    Par contre pour me connecter à un pop..

  11. #11
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Est-ce correct que je me connecte au proxy à l'aide des sockets (fonction connect) et que je lui envoie mes requêtes.. genre: "GET http://www.italianostra.be/index.php HTTP/1.1" pour l'HTTP..
    Parce que cela ne fonctionne pas correctement!
    Pour le pop je supose que je dois faire "CONNECT pop.italianostra.be:110".. mais de nouveau cela ne fonctionne pas!
    Quelqu'un a une idée de la bétise que je fais?!

  12. #12
    Membre chevronné
    Avatar de Greg01
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mai 2002
    Messages
    297
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2002
    Messages : 297
    Par défaut
    Citation Envoyé par Davide
    Merci de tes réponses.. pourrais-tu approfondir la troisième solution ou peut-etre me donner un lien?
    http://cri.univ-tlse1.fr/documentations/socks/ ou http://javarome.free.fr/net/SOCKS.html

    Par contre, j'ai pas trop compris ce que tu fais avec le CONNECT sur le port 110 ... Tu peux expliquer un peu plus ?

    Greg

  13. #13
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    J'ai peut-être rien pigé..
    Mais ce que j'esssaye de faire c'est me connecter à un serveur pop3 à travers le proxy..
    je demande donc au proxy de me connecter au pop un tel.. ca marche pas comme ca hein..?! parce que tout de facon il veut pas!!!

  14. #14
    Membre chevronné
    Avatar de Greg01
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mai 2002
    Messages
    297
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2002
    Messages : 297
    Par défaut
    Bah, si tu essais de te connecter sur un proxy HTTP en utilisant le protocole pop3 (ou n'importe quoi d'autre, différent de HTTP), le proxy n'y comprend rien ! Donc, si tu essais de te connecter sur le port 110 à un proxy HTTP qui écoute que sur le port 80, c'est sûr il ne va pas te répondre !

    Peux-tu te renseigner sur le type de filtrage qui est mis en place pour l'accès Internet ? Enfin je demande ça, mais a priori t'aura aucune info, c'est top secret, non ?

    De toute façon, si il y a un filtrage au niveau tcp/ip (donc bloquage de tous les ports sauf le port 80) et filtrage applicatif (que le protocole HTTP), c'est quasi impossible ! Mais en même temps, c'est fait pour ça !

    Greg

  15. #15
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Moi j'avais entendu dire qu'un sock peut transporter n'importe quel type de protocol.. donc si je passais pas un proxy sock 4/5..?

  16. #16
    Membre chevronné
    Avatar de Greg01
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mai 2002
    Messages
    297
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2002
    Messages : 297
    Par défaut
    Citation Envoyé par Davide
    Moi j'avais entendu dire qu'un sock peut transporter n'importe quel type de protocol.. donc si je passais pas un proxy sock 4/5..?
    Exact, mais socks utilise par défaut le port 1080. Or si le firewall de l'entreprise bloque le port, faut changer de port. Essaie ...

    Greg

  17. #17
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Merci de ton aide Greg..
    Voici une adresse qui propose des proxy qui permettent la connection sur des ports tel que le 25, 110, 6667.. : http://www.atomintersoft.com/product...-list/connect/

  18. #18
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    Il me reste toujours un problème..!

    Pour me connecter au au serveur pop j'envoie au proxy
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    "connect pop3serveur.com:110"
    je recois correctement le message d'accueil du serveur!
    après j'essaye de m'identifier en envoyant mais je recois toujours le meme message du genre "-ERR seul les commandes USER, PASS, QUIT sont acceptée.."..

    Est-ce ma comande qui n'est pas bonne?

  19. #19
    Membre chevronné
    Avatar de Greg01
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mai 2002
    Messages
    297
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2002
    Messages : 297
    Par défaut
    Bêtement, t'as essayé avec les autres commandes ?

  20. #20
    Membre éclairé Avatar de Davide
    Profil pro
    Inscrit en
    Août 2003
    Messages
    80
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 80
    Par défaut
    J'ai essayé USER, PASS et QUIT!!! Et puis de toute facon je ne pourrais pas utiliser une commande comme STAT qui nécessite un autentification..

Discussions similaires

  1. HeidiSQL - accès distant par "proxy" ou "PHP tunnel"
    Par Michel Rotta dans le forum Outils
    Réponses: 6
    Dernier message: 22/01/2016, 23h36
  2. Probléme VPN Proxy firewall
    Par thfer dans le forum Hardware
    Réponses: 2
    Dernier message: 07/04/2011, 16h45
  3. iptables proxy/routeur/firewall sous debian
    Par XatOr dans le forum Sécurité
    Réponses: 1
    Dernier message: 11/08/2010, 14h48
  4. tunnel SSH et proxy
    Par c-top dans le forum Réseau
    Réponses: 6
    Dernier message: 25/03/2009, 21h41
  5. Différence entre un Firewall et un Proxy.
    Par kabouns dans le forum Applications
    Réponses: 6
    Dernier message: 29/12/2005, 17h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo