URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 6941
[ Назад ]

Исходное сообщение
"HTTP-tunnelling"

Отправлено buzz , 03-Янв-05 14:01 
С НГ :-)
Необходимо найти решение проблемы http-туннелирования. В инете ничего конкретного найти пока не могу. Хотелось бы знать какие есть решения подобной проблемы.

Содержание

Сообщения в этом обсуждении
"HTTP-tunnelling"
Отправлено Сайко , 03-Янв-05 14:09 
Странный какой то вопрос...
Смотря что понимать под тунеллингом, да и саму проблему было бы не плохо обрисовать.
Если предположить что речь идет о cisco, то самый простой способ - обычный тунель + PBR(где четко прописать что Вы понимаете под http).

"HTTP-tunnelling"
Отправлено buzz , 03-Янв-05 15:27 
>Странный какой то вопрос...
>Смотря что понимать под тунеллингом, да и саму проблему было бы не
>плохо обрисовать.
>Если предположить что речь идет о cisco, то самый простой способ -
>обычный тунель + PBR(где четко прописать что Вы понимаете под http).
Проблема в том, что некоторые продвинутые пользователи сети, которым разрешается использовать только http (сейчас понимаю, что не только :)), с помощью http-tunnelling обходят подобное ограничение. Как с этим бороться я пока не знаю. Как здесь можно использовать PBR я не понял...



"HTTP-tunnelling"
Отправлено Сайко , 04-Янв-05 13:38 
Тогда коллега Вам надо ставить что то между cisco и LAN некий анализатор - например cisco недавно купила P-CUBE:
http://www.cisco.com/en/US/products/ps6150/index.html

Но конечно, я уверен, что есть и бесплатные opensource решения.

Или поиграться с NBAR, возможно уже есть PDLM для этого http-tunnelling'а.
http://www.cisco.com/warp/public/cc/so/neso/ienesv/cxne/nbar...
http://www.cisco.com/warp/public/105/custompdlms.html


"HTTP-tunnelling"
Отправлено fantom , 04-Янв-05 13:55 
>Тогда коллега Вам надо ставить что то между cisco и LAN некий
>анализатор - например cisco недавно купила P-CUBE:
>http://www.cisco.com/en/US/products/ps6150/index.html
>
>Но конечно, я уверен, что есть и бесплатные opensource решения.
>
>Или поиграться с NBAR, возможно уже есть PDLM для этого http-tunnelling'а.
>http://www.cisco.com/warp/public/cc/so/neso/ienesv/cxne/nbar...
>http://www.cisco.com/warp/public/105/custompdlms.html


http://www.opennet.ru/base/net/iptables_treasures.txt.html

Почитай тут, может оказаться очень полезным...