Biraz uzun, başlıkta özetleyemedim...Bir ISA server var ve kendisi bir HTTP proxy gibi davranıyor. Lokal ağdaki bilgisayarlar ise proxy olarak onu kullanıyor ve muhtemelen `wpad` denen zımbırtıyı kullanıyorlar, zira internete çıkabilen aplikasyonlar anca birkaç tane, onlar da sadece internet explore
Biraz uzun, başlıkta özetleyemedim...
Bir ISA server var ve kendisi bir HTTP proxy gibi davranıyor. Lokal ağdaki bilgisayarlar ise proxy olarak onu kullanıyor ve muhtemelen
wpad denen zımbırtıyı kullanıyorlar, zira internete çıkabilen aplikasyonlar anca birkaç tane, onlar da sadece internet explorer'ın proxy ayarlarını aynen kullanabilen programlar. (Mesela firefox'ta autodetect proy settings zımbırtısı var). Ayrıca bu alet sadece port 80 (http) ve 443 (https) portlarından paket gönderip almaya izin veriyor. Benim anlamadığım, bu proxy 80 ve 443'ten http paketlerini çatır çatır geçirirken başka paketleri neden geçirmiyor (daha doğrusu authentication istiyor, bildiğiniz kullanıcı adı şifre girmemi istiyor yani)? Paket header'larını kontrol edip ona göre geçirdiğini tahmin ediyorum, bu ne kadar olası bir durumdur? Daha doğrusu şirketlerde ne kadar sıklıkla kullanılan bir yöntemdir?
Gelelim sorunun bundan sonraki ayağına: Eğer teorimi (Paket header'larına bakması) teyit ediyorsanız başka tipteki paketleri (SSH diyelim) http formuna sokup, 443 nolu porttan SSH server'a yollamak, onun bu paketi alıp dekode etmesi, gönderirken de aynı yöntemle enkode etmesi (yani http paketi formuna sokması) mümkün müdür? Daha da doğrusu, bunu hazır yapan bir linux tool'u veya konfigürasyonu var mıdır? (Tabi ki windows tarafında client için de çözüm gerekecek)