OpenVPN через HTTP proxy не поддерживающий метод CONNECT.

Тема в разделе "WASM.NETWORKS", создана пользователем linkmaze, 12 ноя 2010.

  1. linkmaze

    linkmaze New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2007
    Сообщения:
    60
    Есть корпоративная сеть, выход в нет через прокси (http и https на одном порту) на прокси метод CONNECT разрешено использовать только при подключении на 443 порт. В корпоративной сети на одной из машин установлен клиент OpenVPN. Собственно вопрос, можно ли настроить openVPN так чтобы он работал через такой прокси при использовании у сервера OpenVPN портов выше 50000?
     
  2. Pernat1y

    Pernat1y Member

    Публикаций:
    0
    Регистрация:
    27 янв 2008
    Сообщения:
    36
    по-идее нет.
    если пытаться использовать порт, на котором запрещен CONNECT, то прокси будет тупо отвечать "403"

    ps. hamachi работает через прокси без CONNECT, если что.
     
  3. linkmaze

    linkmaze New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2007
    Сообщения:
    60
    Спасибо. Только есть одно но.
    Все очень запутано но попытаюсь объяснить. прошу сильно не бить.
    Будет ли работать Hamachi если на первом из компьютеров нет доступа к центральному серверу Hamachi но есть доступ к прокси (со стороны interneta) через который второй компьютер выходит в INTERNET. Вообщем на работе стоит мой рабочий комп и он может выходить в интернет через прокси. Дома есть ADSL-подключение поддерживающее два режима Платный (доступны все возможные сервера интернета) и Гостевой (доступны только определенные провайдером сервера). По определенным причинам у меня нет возможности использовать Платный режим. Но через гостевое подключение создано VPN-подключение (при помощи OpenVPN) и через VPN виден тот прокси который используется на работе. Вот и вопрос как мне из дома можно управлять компьютером на работе, да еще так чтобы инициатором всех соединений через прокси был мой рабочий комп, а домашний только как-бы отвечал на запросы (т.е. чтоб не было запросов на соединение через проксик на рабочую сеть из интернета).
     
  4. linkmaze

    linkmaze New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2007
    Сообщения:
    60
    Может что-то можно программно самому реализовать или доработать (только не сильно навороченно чтоб было).
    Можно ли сделать редирект с 443 порта того компьютера на который настроен клиент OpenVPN на другой порт моего и будет ли это работать.
     
  5. n0ne

    n0ne New Member

    Публикаций:
    0
    Регистрация:
    11 ноя 2010
    Сообщения:
    1
    В настройках клиента прописываешь
    http-proxy 192.168.1.10 8080 asd.txt basic
    192.168.1.10 8080 -> меняем на свое
    asd.txt -> файл где первая строчка логин вторая пароль
    basic -> тип аутентификации
     
  6. linkmaze

    linkmaze New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2007
    Сообщения:
    60
    Попробовал следующий конфиг файл

    Код (Text):
    1. proto tcp-client
    2. http-proxy proxy 3128 c:/OPENVPN/login.pass basic
    3. http-proxy-retry
    4. remote myhost.com 50903
    5.     dev tap
    6.     ifconfig 10.3.1.1 255.255.255.0
    7.     secret c:/OPENVPN/key
    8.     ping 10
    9.     ping-restart 60
    10.     verb 3
    11.     mute 10
    ответ проксика неутешительный.

    Tue Nov 30 12:46:46 2010 Attempting Basic Proxy-Authorization
    Tue Nov 30 12:46:47 2010 HTTP proxy returned: 'HTTP/1.0 403 Forbidden'
    Tue Nov 30 12:46:52 2010 HTTP proxy returned bad status
    Tue Nov 30 12:46:52 2010 TCP/UDP: Closing socket
    Tue Nov 30 12:46:52 2010 Closing TUN/TAP interface