Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

HTTPS spojení neprojde přes OpenVPN

kapetr
kapetr
22. 2. 2010 10:26

HTTPS spojení neprojde přes OpenVPN

Nálepky: SSL, OpenSSL, Linux, https, tunel

Dobrý den,

Zaregistroval jsem se u UltraVPN, který používá technologii openvpn SSL tunelu.

Spojení funguje – od pingu až po běžné web. stránky, ale pokud se pokusím připojit na [strong] https [/strong], tak se spojení nenaváže (timeout).

V diskuzi na ultravpn.fr se to probírá s tím, že provozovatel tvrdí, že většina https v USA je přístupných …, resp. že https funguje "částečně " …

Na mé úrovni (ne)znalostí :-) to však nechápu.

Pokud se na mém i jejich systému, po navázání VPN spojení vytvoří virtuální síť. zařízení, přes něž je pak vedeno standardní TCP/IP spojení, tak si neumím představit, proč právě SSL spojení (nad TCP, nad IP), resp. jakákoli IP komunikace měla vyžadovat nějaké zásahy na straně VPN serveru ?

To by snad mělo být naprosto transparentní ?!

Jakmile můj IP paket na serveru vybalí z toho tunelu (tedy se jim objeví na tom jejich virt. eth. zařízení), tak by snad mělo již projít klasickým směrováním, NATem, … a mělo by být jedno, jestli tento můj IP paket obsahuje třeba ICMP zprávu, či SSL komunikaci přes TCP ?

Mohl by mi někdo znalejší vysvětlit, v čem je problém ?

Umím si představit problémy, jako mají třeba protokoly FTP. SIP,… s NATem, ale to se snad jednak netýká SSL a hlavně to není problém SSL tunelingu, ale NATu…

Děkuji

--kapetr

NN
NN (neregistrovaný) ---.uiv.cz
22. 2. 2010 12:58 Nový

Re: Problém s HTTPS přes OpenVPN (SSL/TLS)

celé vlákno

Skusil bych na ty https stranky kombinaci ping + telent. To ze maji na jelich serverech nejake filtry to je jejich vec. VPN spojeni pres OpenVPN je kazdopadne „normalne“ plne transparentni a a jej jedno jaky transport timto spojenim protahnu. Takze je problem z 95% na jejejich strane, pokud si https neblokujes sam, nebo pokud tam kam lezes ve skutecnosti vubec nebezi.

NN

kapetr
23. 2. 2010 7:22 Nový

Re: Problém s HTTPS přes OpenVPN (SSL/TLS)

celé vlákno

Samozřejmě šlo o funkční servery – např. https://www.o2shop.cz, na které jsem těsně před i po openvpn normálně přistupoval.

Mě zaráží, proč by do toho UltraVPN nějak zasahoval a přitom tvrdil, že naopak se to snaží zprovozňovat …

[kdybych nevěřil v odolnost SSL proti útokům „man in the middle“, tak bych měl dokonce podezření v něco nekalého …]

Skutečně nemůže jít o technologický problém ?
A pokud ne, tak o jaký ?

--kapetr

gyterpena
gyterpena (neregistrovaný) ---.sgyl.cable.virginmedia.com
23. 2. 2010 8:41 Nový

Re: Problém s HTTPS přes OpenVPN (SSL/TLS)

celé vlákno

S openvpn som problem nikdy nemal, ale cez DMVPN od cisca ma nechcelo pripojit na niektore servre (timeout) a dokonca ani na cisco switch. Problem bol v MTU ked som ho znizil na cca 1350 bolo to v pohode.

Školení: Django framework: Struktura a základy vývoje (nejen) webových aplikací

Django je vyspělý webový framework napsaný v jazyce Python, který podporuje extrémně rychlý vývoj společně s dodržováním principů dobrého návrhu. Snaží se co nejvíce automatizovat a drží se principu DRY (z anglického Don't Repeat Yourself — neopakuj se).

  • Instalace potřebného softwaru
  • Programování v Pythonu: příkazy, funkce, datové typy, moduly, objekty, výjimky
  • Struktura aplikace v Djangu
  • Typické záležitosti webových aplikací: Napojení na databázi, zpracování vstupu od uživatele, přihlášení či generování dynamického obsahu.
  • Implementace principu MVC: modely, pohledy (views) a šablony
  • Seznámení s užitečnými komponenty frameworku Django
  • Šikovné praktiky

Podrobnější informace a přihláška