ssh туннель

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
time12345
сержант
Сообщения: 224
Зарегистрирован: 2011-09-21 1:23:43

ssh туннель

Непрочитанное сообщение time12345 » 2011-09-21 1:30:47

вот в этой статье http://opennet.ru/base/sec/ssh_vpn.txt.html пишется что для ssh-туннеля обязательно еще нужен сокс

Код: Выделить всё

Наличие прокси или
сокса обязательно, но если нам не нужна полнейшая конспирация, то мы
можем организовать данный сервис (proxy/socks) на своем сервере, где у
нас находится SSH-аккаунт, но об этом позже.
Насколько я понимаю там трафик направляется на ssh после чего уже в незашифрованном виде еще идет на прокси ну и собственно к месту назначения.

В то же время насколько я понимаю это все можно организовать и без сокса. Вот например статья
http://kulagin.org/ssh-tunnel-cherez-putty

в общем то то же самое, и все работает. вопрос: что автор статьи имел в виду, зачем тут еще прокси, кроме как большей анонимности? может это для того чтоб больше приложений поддерживалось? но он почему-то говорит обязательно...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ssh туннель

Непрочитанное сообщение hizel » 2011-09-21 8:17:29

спросите у автора
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

Re: ssh туннель

Непрочитанное сообщение Bayerische » 2011-09-21 8:43:17

Чё-то много написано всего. Делается проще.
Берётся сервер, поднимается sshd.
Берёте Putty, биндится порт под локальный сокс. Усё, FF может ходить. Для остальных, которые сокс не поддерживают, берётся Proxifier. Усё, ходят все. Даже Скайпы, Майлруагенты, Вебманикиперы, Ускорители и прочая лабуда. Вдальнейшем, чтобы работало из строки, в комплекте Putty есть Plink, можно ходить через него. Хочется интерактивности, берётся Myentunnel.
Корочё, инструкцию к Putty читайте.

time12345
сержант
Сообщения: 224
Зарегистрирован: 2011-09-21 1:23:43

Re: ssh туннель

Непрочитанное сообщение time12345 » 2011-09-21 13:08:37

ну я это понимаю, просто я думал что автор статьи что-то "особенное" имел в виду... у меня и самого прекрасно так все работает. наверное, это действительно у автора нужно спрашивать.

кстати, а это вообще безопасно, для самого сервера? Всетаки ssh-консоль и все такое, этот трафик, который идет через туннель, никак не сможет к ней подобраться?

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

Re: ssh туннель

Непрочитанное сообщение Bayerische » 2011-09-21 13:25:02

Никак не проберётся. Это поток данных.

time12345
сержант
Сообщения: 224
Зарегистрирован: 2011-09-21 1:23:43

Re: ssh туннель

Непрочитанное сообщение time12345 » 2011-09-21 13:59:38

а это правда что если в программе прописать сокс, то днс она все равно будет юзать провайдерские (которые указаны в глобал настройках)?

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

Re: ssh туннель

Непрочитанное сообщение Bayerische » 2011-09-21 14:03:20

Фиг его знает.
У меня нетбук ходил через Bluetooth. DHCP на сервере (win2003) не было, маршрута во вне тоже, был только сокс. Всё работало.