Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
time12345
- сержант
- Сообщения: 224
- Зарегистрирован: 2011-09-21 1:23:43
Непрочитанное сообщение
time12345 » 2011-09-21 1:30:47
вот в этой статье
http://opennet.ru/base/sec/ssh_vpn.txt.html пишется что для ssh-туннеля обязательно еще нужен сокс
Код: Выделить всё
Наличие прокси или
сокса обязательно, но если нам не нужна полнейшая конспирация, то мы
можем организовать данный сервис (proxy/socks) на своем сервере, где у
нас находится SSH-аккаунт, но об этом позже.
Насколько я понимаю там трафик направляется на ssh после чего уже в незашифрованном виде еще идет на прокси ну и собственно к месту назначения.
В то же время насколько я понимаю это все можно организовать и без сокса. Вот например статья
http://kulagin.org/ssh-tunnel-cherez-putty
в общем то то же самое, и все работает. вопрос: что автор статьи имел в виду, зачем тут еще прокси, кроме как большей анонимности? может это для того чтоб больше приложений поддерживалось? но он почему-то говорит обязательно...
time12345
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2011-09-21 8:17:29
спросите у автора
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
Bayerische
- капитан
- Сообщения: 1820
- Зарегистрирован: 2010-12-25 20:41:50
- Откуда: Хлебная столица
Непрочитанное сообщение
Bayerische » 2011-09-21 8:43:17
Чё-то много написано всего. Делается проще.
Берётся сервер, поднимается sshd.
Берёте Putty, биндится порт под локальный сокс. Усё, FF может ходить. Для остальных, которые сокс не поддерживают, берётся Proxifier. Усё, ходят все. Даже Скайпы, Майлруагенты, Вебманикиперы, Ускорители и прочая лабуда. Вдальнейшем, чтобы работало из строки, в комплекте Putty есть Plink, можно ходить через него. Хочется интерактивности, берётся Myentunnel.
Корочё, инструкцию к Putty читайте.
Bayerische
-
time12345
- сержант
- Сообщения: 224
- Зарегистрирован: 2011-09-21 1:23:43
Непрочитанное сообщение
time12345 » 2011-09-21 13:08:37
ну я это понимаю, просто я думал что автор статьи что-то "особенное" имел в виду... у меня и самого прекрасно так все работает. наверное, это действительно у автора нужно спрашивать.
кстати, а это вообще безопасно, для самого сервера? Всетаки ssh-консоль и все такое, этот трафик, который идет через туннель, никак не сможет к ней подобраться?
time12345
-
time12345
- сержант
- Сообщения: 224
- Зарегистрирован: 2011-09-21 1:23:43
Непрочитанное сообщение
time12345 » 2011-09-21 13:59:38
а это правда что если в программе прописать сокс, то днс она все равно будет юзать провайдерские (которые указаны в глобал настройках)?
time12345
-
Bayerische
- капитан
- Сообщения: 1820
- Зарегистрирован: 2010-12-25 20:41:50
- Откуда: Хлебная столица
Непрочитанное сообщение
Bayerische » 2011-09-21 14:03:20
Фиг его знает.
У меня нетбук ходил через Bluetooth. DHCP на сервере (win2003) не было, маршрута во вне тоже, был только сокс. Всё работало.
Bayerische