<?xml version="1.0" encoding="ISO-8859-1"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Tunnels TCP via SSH, putty etc</title>
	<atom:link href="http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/feed/" rel="self" type="application/rss+xml" />
	<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/</link>
	<description>Si le titre de l&#039;article ne te fait pas mal au crâne, ce blog est pour toi :)</description>
	<lastBuildDate>Tue, 07 Sep 2010 21:32:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: TIWI</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2244</link>
		<dc:creator>TIWI</dc:creator>
		<pubDate>Mon, 21 Jun 2010 08:04:58 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2244</guid>
		<description>un grand merci pour le tuto et les derniers commentaires :D</description>
		<content:encoded><![CDATA[<p>un grand merci pour le tuto et les derniers commentaires <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: capic</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2156</link>
		<dc:creator>capic</dc:creator>
		<pubDate>Thu, 18 Feb 2010 09:34:11 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2156</guid>
		<description>Salut,
voilà j&#039;ai enfin réussi en utilisant la méthode de ZR, j&#039;ai installé ntlmap (http://ntlmaps.sourceforge.net/), j&#039;ai configuré le fichier server.cfg en y mettant
PARENT_PROXY =&gt; l&#039;adresse du proxy de la boite
PARENT_PROXY_PORT =&gt; le port du proxy de la boite
NT_DOMAIN =&gt; le domaine de la boite (ce qu&#039;il ya a gauche du &quot;\&quot; pour l&#039;autentification)
USER =&gt; le nom d&#039;utilisateur (ce qu&#039;il ya à droite du &quot;\&quot; pour l&#039;authentification)
Ensuite dans putty, dans la partie proxy :
proxy type =&gt; HTTP
proxy hostname =&gt; 127.0.0.1
port =&gt; 5865
telnet command =&gt; connect %host %port\n
Il faut d&#039;abord lancer ntlmap avec le .bat et ensuite utiliser putty</description>
		<content:encoded><![CDATA[<p>Salut,<br />
voilà j&#8217;ai enfin réussi en utilisant la méthode de ZR, j&#8217;ai installé ntlmap (<a href="http://ntlmaps.sourceforge.net/" rel="nofollow">http://ntlmaps.sourceforge.net/</a>), j&#8217;ai configuré le fichier server.cfg en y mettant<br />
PARENT_PROXY =&gt; l&#8217;adresse du proxy de la boite<br />
PARENT_PROXY_PORT =&gt; le port du proxy de la boite<br />
NT_DOMAIN =&gt; le domaine de la boite (ce qu&#8217;il ya a gauche du &#8220;\&#8221; pour l&#8217;autentification)<br />
USER =&gt; le nom d&#8217;utilisateur (ce qu&#8217;il ya à droite du &#8220;\&#8221; pour l&#8217;authentification)<br />
Ensuite dans putty, dans la partie proxy :<br />
proxy type =&gt; HTTP<br />
proxy hostname =&gt; 127.0.0.1<br />
port =&gt; 5865<br />
telnet command =&gt; connect %host %port\n<br />
Il faut d&#8217;abord lancer ntlmap avec le .bat et ensuite utiliser putty</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ZR</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2153</link>
		<dc:creator>ZR</dc:creator>
		<pubDate>Wed, 17 Feb 2010 17:30:44 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2153</guid>
		<description>Salut,

finalement, j&#039;ai réussi à faire avec le proxy ISA de ma boîte.
J&#039;ai installé un serveur ntlmap sur ma machine (léger), et je l&#039;ai configuré en rensiegnant le domaine, mon nom d&#039;user, etc.
Du coup, je lance ntlmap, ça se met sur un port particulier, et je configure mon navigateur pour qu&#039;il utilise le proxy ntlmap plutôt que celui de ma boîte. Après, si j&#039;ai bien compris, c&#039;est le proxy ntlmap qui fait le lien avec le vrai proxy, etc. 
Résultat, j&#039;ai maintenant Gmail au boulot, et j&#039;ai pu désactiver buzz sans soucis...

A+</description>
		<content:encoded><![CDATA[<p>Salut,</p>
<p>finalement, j&#8217;ai réussi à faire avec le proxy ISA de ma boîte.<br />
J&#8217;ai installé un serveur ntlmap sur ma machine (léger), et je l&#8217;ai configuré en rensiegnant le domaine, mon nom d&#8217;user, etc.<br />
Du coup, je lance ntlmap, ça se met sur un port particulier, et je configure mon navigateur pour qu&#8217;il utilise le proxy ntlmap plutôt que celui de ma boîte. Après, si j&#8217;ai bien compris, c&#8217;est le proxy ntlmap qui fait le lien avec le vrai proxy, etc.<br />
Résultat, j&#8217;ai maintenant Gmail au boulot, et j&#8217;ai pu désactiver buzz sans soucis&#8230;</p>
<p>A+</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2151</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Wed, 17 Feb 2010 14:44:28 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2151</guid>
		<description>ok
Je vois pas pourquoi ça voudrait pas relayer vers du 443, un truc proche du https, pcqu&#039;il tourne sur le 80 O_o.
Par contre, sait-on jamais, y&#039;a ptet une super fonction qui voit que le soit-disant trafic HTTPS s&#039;avère être du SSH. Ca peut se faire (déjà en voyant la réponse standard du serveur SSH), mais c&#039;est couteux. A ma connaissance, seules quelques appliances couteuses font ça.

sinon tenter avec stunnel, là au moins c&#039;est vraiment du SSL. On peut même le configurer pour qu&#039;il détecte qu&#039;on veut parler en SSH ou en HTTPS. De sorte que si c&#039;est un outil qui cherche à voir si c&#039;est pas un serveur SSH, il réponde par une vraie page HTTPS.
Un ami a fait ça, j&#039;ai pas eu le temps et surtout pas le besoin, donc j&#039;ai pas fait d&#039;article :)</description>
		<content:encoded><![CDATA[<p>ok<br />
Je vois pas pourquoi ça voudrait pas relayer vers du 443, un truc proche du https, pcqu&#8217;il tourne sur le 80 O_o.<br />
Par contre, sait-on jamais, y&#8217;a ptet une super fonction qui voit que le soit-disant trafic HTTPS s&#8217;avère être du SSH. Ca peut se faire (déjà en voyant la réponse standard du serveur SSH), mais c&#8217;est couteux. A ma connaissance, seules quelques appliances couteuses font ça.</p>
<p>sinon tenter avec stunnel, là au moins c&#8217;est vraiment du SSL. On peut même le configurer pour qu&#8217;il détecte qu&#8217;on veut parler en SSH ou en HTTPS. De sorte que si c&#8217;est un outil qui cherche à voir si c&#8217;est pas un serveur SSH, il réponde par une vraie page HTTPS.<br />
Un ami a fait ça, j&#8217;ai pas eu le temps et surtout pas le besoin, donc j&#8217;ai pas fait d&#8217;article <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: capic</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2150</link>
		<dc:creator>capic</dc:creator>
		<pubDate>Wed, 17 Feb 2010 14:37:41 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2150</guid>
		<description>le proxy écoute bien sur le port 80
configuration de putty le ssh est bien sur le 443, mon serveur ssh est configuré pour écouter à la fois sur le 22 et sur le 443, redirection du port 443 dans mon routeur sur le pc qui a le serveur</description>
		<content:encoded><![CDATA[<p>le proxy écoute bien sur le port 80<br />
configuration de putty le ssh est bien sur le 443, mon serveur ssh est configuré pour écouter à la fois sur le 22 et sur le 443, redirection du port 443 dans mon routeur sur le pc qui a le serveur</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2149</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Wed, 17 Feb 2010 14:32:19 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2149</guid>
		<description>hop hop hop
- soit ton SSH écoute sur le 80, et là c&#039;est mal. Faut au moins &quot;que ça ressemble à du https, disons SSL&quot;, donc faire écouter (ou rediriger) ton 443 distant vers 22
-  soit tu me dis que le proxy de ta boite écoute sur le port 80 et on s&#039;en fout royalement car c&#039;est juste le port pour contacter le proxy. Ca pourrait être 12000. Souvent, c&#039;est 3128 (squid)</description>
		<content:encoded><![CDATA[<p>hop hop hop<br />
- soit ton SSH écoute sur le 80, et là c&#8217;est mal. Faut au moins &#8220;que ça ressemble à du https, disons SSL&#8221;, donc faire écouter (ou rediriger) ton 443 distant vers 22<br />
-  soit tu me dis que le proxy de ta boite écoute sur le port 80 et on s&#8217;en fout royalement car c&#8217;est juste le port pour contacter le proxy. Ca pourrait être 12000. Souvent, c&#8217;est 3128 (squid)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: capic</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2148</link>
		<dc:creator>capic</dc:creator>
		<pubDate>Wed, 17 Feb 2010 13:43:42 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2148</guid>
		<description>j&#039;ai testé avec proxychecker, et il me semble qu&#039;il dit que le proxy ne laisse pas passer le SSL par le port 80</description>
		<content:encoded><![CDATA[<p>j&#8217;ai testé avec proxychecker, et il me semble qu&#8217;il dit que le proxy ne laisse pas passer le SSL par le port 80</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2147</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Wed, 17 Feb 2010 13:06:06 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2147</guid>
		<description>&#039;sais pas
J&#039;avais eu une fois un problÃ¨me avec ce proxy, mais c&#039;Ã©tait une vieille version de merde qui gÃ©rait mal la conversation, pour avoir sniffÃ© l&#039;Ã©change et comparÃ©
Par contre, un user type DOM\usr Ã§a doit passer pareil je pense</description>
		<content:encoded><![CDATA[<p>&#8216;sais pas<br />
J&#8217;avais eu une fois un problÃ¨me avec ce proxy, mais c&#8217;Ã©tait une vieille version de merde qui gÃ©rait mal la conversation, pour avoir sniffÃ© l&#8217;Ã©change et comparÃ©<br />
Par contre, un user type DOM\usr Ã§a doit passer pareil je pense</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ZR</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2146</link>
		<dc:creator>ZR</dc:creator>
		<pubDate>Wed, 17 Feb 2010 12:59:35 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2146</guid>
		<description>J&#039;ai le même problème au boulot, avec le proxy ISA de Microsoft.
J&#039;ai essayé un peu toutes les chaînes trouvées, ça ne marche pas non plus.

J&#039;ai un nom d&#039;utilisateur sur un domaine, ie mon login est de type DOMAIN\nom
Est-ce qu&#039;il faut faire quelque chose de spécial dans ces cas-là ?</description>
		<content:encoded><![CDATA[<p>J&#8217;ai le même problème au boulot, avec le proxy ISA de Microsoft.<br />
J&#8217;ai essayé un peu toutes les chaînes trouvées, ça ne marche pas non plus.</p>
<p>J&#8217;ai un nom d&#8217;utilisateur sur un domaine, ie mon login est de type DOMAIN\nom<br />
Est-ce qu&#8217;il faut faire quelque chose de spécial dans ces cas-là ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: capic</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2143</link>
		<dc:creator>capic</dc:creator>
		<pubDate>Mon, 15 Feb 2010 12:55:00 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2143</guid>
		<description>oui on doit rentré un mot de passe, c&#039;est ce que j&#039;ai fait dans putty mais il ne veut toujours pas, je vais continuer à chercher de mon côté, si jamais quelqu&#039;un à une solution ...</description>
		<content:encoded><![CDATA[<p>oui on doit rentré un mot de passe, c&#8217;est ce que j&#8217;ai fait dans putty mais il ne veut toujours pas, je vais continuer à chercher de mon côté, si jamais quelqu&#8217;un à une solution &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2142</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Mon, 15 Feb 2010 12:52:17 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2142</guid>
		<description>Je suppose qu&#039;au premier lancement d&#039;un navigateur, au premier accÃ¨s web de la journÃ©e, il vous faut vous authentifier sur le proxy avec un login et passwd.
Dans ce cas, il faut renseigner les champs adÃ©quats dans putty</description>
		<content:encoded><![CDATA[<p>Je suppose qu&#8217;au premier lancement d&#8217;un navigateur, au premier accÃ¨s web de la journÃ©e, il vous faut vous authentifier sur le proxy avec un login et passwd.<br />
Dans ce cas, il faut renseigner les champs adÃ©quats dans putty</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: capic</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2141</link>
		<dc:creator>capic</dc:creator>
		<pubDate>Mon, 15 Feb 2010 11:06:48 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2141</guid>
		<description>salut,
moi j&#039;ai un petit soucis j&#039;obtiens une erreur de connexion au proxy avec putty
Proxy error: 407 Proxy Authentication Required ( The ISA Server requires authorization to fulfill the request. Access to the Web Proxy service is denied.  )
Si vous avez une idée ...
Merci</description>
		<content:encoded><![CDATA[<p>salut,<br />
moi j&#8217;ai un petit soucis j&#8217;obtiens une erreur de connexion au proxy avec putty<br />
Proxy error: 407 Proxy Authentication Required ( The ISA Server requires authorization to fulfill the request. Access to the Web Proxy service is denied.  )<br />
Si vous avez une idée &#8230;<br />
Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2117</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Thu, 28 Jan 2010 09:44:10 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2117</guid>
		<description>j&#039;ai jamais eu besoin de changer ces 2 options
je parlais juste du &quot;secondes between keepalives (0 to turn off)
Tu mets 60 et vois si ça le fait
enfin du moment que tu trouves le bon réglage</description>
		<content:encoded><![CDATA[<p>j&#8217;ai jamais eu besoin de changer ces 2 options<br />
je parlais juste du &#8220;secondes between keepalives (0 to turn off)<br />
Tu mets 60 et vois si ça le fait<br />
enfin du moment que tu trouves le bon réglage</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mimoza</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2116</link>
		<dc:creator>Mimoza</dc:creator>
		<pubDate>Thu, 28 Jan 2010 09:33:23 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2116</guid>
		<description>En effet cette option à l&#039;aire de faire son office.
Pour info elle se trouve dans &quot;Connection&quot; ou l&#039;on peut mettre le nombre de seconde enter chaque paquet. Il y a deux autres option aussi 
&quot;Diseable Nagle&#039;s algorithm (TCP_NODELAY option)&quot;
&quot;Enable TCP keepalives (SO_KEEPALIVE option&quot;
La première est cochée par défaut, j&#039;ai cochée la deuxième au cas où.</description>
		<content:encoded><![CDATA[<p>En effet cette option à l&#8217;aire de faire son office.<br />
Pour info elle se trouve dans &#8220;Connection&#8221; ou l&#8217;on peut mettre le nombre de seconde enter chaque paquet. Il y a deux autres option aussi<br />
&#8220;Diseable Nagle&#8217;s algorithm (TCP_NODELAY option)&#8221;<br />
&#8220;Enable TCP keepalives (SO_KEEPALIVE option&#8221;<br />
La première est cochée par défaut, j&#8217;ai cochée la deuxième au cas où.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2115</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Tue, 26 Jan 2010 13:57:30 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2115</guid>
		<description>Salut, si j&#039;ai bien suivi, je dirais : est-ce que l&#039;option genre &quot;keepalive&quot; dans putty, qui permet de balancer un paquet toutes les &quot;x&quot; secondes, ne serait pas une aide ?</description>
		<content:encoded><![CDATA[<p>Salut, si j&#8217;ai bien suivi, je dirais : est-ce que l&#8217;option genre &#8220;keepalive&#8221; dans putty, qui permet de balancer un paquet toutes les &#8220;x&#8221; secondes, ne serait pas une aide ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mimoza</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-2114</link>
		<dc:creator>Mimoza</dc:creator>
		<pubDate>Tue, 26 Jan 2010 13:46:09 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-2114</guid>
		<description>Salut
Petite question. Ici (au taff) ils ont un filtre actif pour le web (WebWasher), CAD qu&#039;il a une liste noir de site interdit et une liste &quot;grise&quot; qui demande si l&#039;on veut vraiment acceder au site. Le truc c&#039;est que même si l&#039;on dit &quot;OUI&quot; une fois, au bout de 5 minutes d&#039;inactivitée PAF il le redemande. Et donc tu imagine bien ce qu&#039;il se passe de la connexion SSH ... PAF aussi
La seule &quot;parade&quot; que j&#039;ai trouvé pour l&#039;instant est d&#039;avoir un navigateur ouvert et de faire rafraichir la page toute les 4 minutes (soit dans le code de la page soit par un plugin FF) ... mais si tu as une autre idée je suis preneur

@+</description>
		<content:encoded><![CDATA[<p>Salut<br />
Petite question. Ici (au taff) ils ont un filtre actif pour le web (WebWasher), CAD qu&#8217;il a une liste noir de site interdit et une liste &#8220;grise&#8221; qui demande si l&#8217;on veut vraiment acceder au site. Le truc c&#8217;est que même si l&#8217;on dit &#8220;OUI&#8221; une fois, au bout de 5 minutes d&#8217;inactivitée PAF il le redemande. Et donc tu imagine bien ce qu&#8217;il se passe de la connexion SSH &#8230; PAF aussi<br />
La seule &#8220;parade&#8221; que j&#8217;ai trouvé pour l&#8217;instant est d&#8217;avoir un navigateur ouvert et de faire rafraichir la page toute les 4 minutes (soit dans le code de la page soit par un plugin FF) &#8230; mais si tu as une autre idée je suis preneur</p>
<p>@+</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 20100</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-1322</link>
		<dc:creator>20100</dc:creator>
		<pubDate>Fri, 19 Jun 2009 07:15:55 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-1322</guid>
		<description>salut, 
moi j&#039;ai une erreur &quot;proxy error: 403 OK&quot;
Que faire ? merci.</description>
		<content:encoded><![CDATA[<p>salut,<br />
moi j&#8217;ai une erreur &#8220;proxy error: 403 OK&#8221;<br />
Que faire ? merci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-1268</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Thu, 28 May 2009 15:56:38 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-1268</guid>
		<description>dans tous les cas, quelqu&#039;un qui lit les logs verra un nom ou une IP (c&#039;est en général plus louche d&#039;ailleurs) associée à une connx CONNECT sur 443
Si c&#039;est une IP (dyndns ou non), on pourra tjs connaitre l&#039;ip associée
Ca change rien

Par contre, quelques fois, les IP tapées en brut ne passent pas dans les proxy car le navigateur peut utiliser un fichier .PAC qui raisonne uniquement par nom, pas par IP

Bref, ça changera pas grand chose, pour faire simple</description>
		<content:encoded><![CDATA[<p>dans tous les cas, quelqu&#8217;un qui lit les logs verra un nom ou une IP (c&#8217;est en général plus louche d&#8217;ailleurs) associée à une connx CONNECT sur 443<br />
Si c&#8217;est une IP (dyndns ou non), on pourra tjs connaitre l&#8217;ip associée<br />
Ca change rien</p>
<p>Par contre, quelques fois, les IP tapées en brut ne passent pas dans les proxy car le navigateur peut utiliser un fichier .PAC qui raisonne uniquement par nom, pas par IP</p>
<p>Bref, ça changera pas grand chose, pour faire simple</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ben</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-1267</link>
		<dc:creator>ben</dc:creator>
		<pubDate>Thu, 28 May 2009 15:51:44 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-1267</guid>
		<description>Slt michauko,

Tu penses que si j&#039;utilise pas comme toi le dyndns et plutot mon adresse IP ,on remonter chez moi et me griller?</description>
		<content:encoded><![CDATA[<p>Slt michauko,</p>
<p>Tu penses que si j&#8217;utilise pas comme toi le dyndns et plutot mon adresse IP ,on remonter chez moi et me griller?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/02/23/tunnels-tcp-via-ssh-putty-etc/comment-page-1/#comment-1141</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Mon, 16 Mar 2009 17:43:04 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=181#comment-1141</guid>
		<description>ok j&#039;ai mal compris, je croyais qu&#039;on parlait d&#039;un proxy d&#039;une entreprise qui actuellement tolérait le proxying transparent pour le https (ce qui n&#039;est pas possible, je n&#039;ai plus l&#039;explication simple en tête, si qq1 a envie, n&#039;hésitez pas)</description>
		<content:encoded><![CDATA[<p>ok j&#8217;ai mal compris, je croyais qu&#8217;on parlait d&#8217;un proxy d&#8217;une entreprise qui actuellement tolérait le proxying transparent pour le https (ce qui n&#8217;est pas possible, je n&#8217;ai plus l&#8217;explication simple en tête, si qq1 a envie, n&#8217;hésitez pas)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
