Vlákno názorů k článku SSLH: SSH, SSL, VPN a další služby na jednom portu od čavo - Netuším čo robím zle: Na mojom gentoo mám verziu:...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 7. 2014 20:32

    čavo (neregistrovaný)

    Netuším čo robím zle:
    Na mojom gentoo mám verziu: net-misc/sslh-1.15
    Je spustený s parametrami: /usr/sbin/sslh --listen 192.168.145.2 44 --ssh 127.0.0.1 22 --http 127.0.0.1 443 --user nobody --pidfile /var/run/sslh.pid
    počúva: netstat -nplt | grep ":44 "
    tcp 0 0 192.168.145.2:44 0.0.0.0:* LISTEN 23795/sslh

    Ale požiadavku od wget:
    $ wget https://192.168.145.2:44/
    --2014-07-07 20:26:55-- https://192.168.145.2:44/
    Pripájam sa k 192.168.145.2:44... pripojené.
    GnuTLS: An unexpected TLS packet was received.
    Nepodarilo sa nadviazať SSL spojenie.

    posiela do ssh:
    Jul 7 20:26:55 capor sslh[23795]: connection from arnold:59396 to arnold:mpm-flags forwarded from localhost:48423 to localhost:ssh
    Jul 7 20:26:55 capor sshd[25647]: Bad protocol version identification '\026\003' from 127.0.0.1 port 48423

    Keďže som nenašiel žiadny konfigurák s predpisom, podľa čoho sa má rozhodovať, asi niečo také bude priamo zakódované priamo v zdrojákoch.

    Kým sa cez ne začnem prehrabávať. Nerobím niekde priamo viditeľnú chybu?

  • 7. 7. 2014 21:07

    čavo (neregistrovaný)

    Tak som to nakoniec našiel. Namiesto --http tam malo byť --ssl