Страница 1 из 1

ssh туннель

Добавлено: 2011-09-21 1:30:47
time12345
вот в этой статье http://opennet.ru/base/sec/ssh_vpn.txt.html пишется что для ssh-туннеля обязательно еще нужен сокс

Код: Выделить всё

Наличие прокси или
сокса обязательно, но если нам не нужна полнейшая конспирация, то мы
можем организовать данный сервис (proxy/socks) на своем сервере, где у
нас находится SSH-аккаунт, но об этом позже.
Насколько я понимаю там трафик направляется на ssh после чего уже в незашифрованном виде еще идет на прокси ну и собственно к месту назначения.

В то же время насколько я понимаю это все можно организовать и без сокса. Вот например статья
http://kulagin.org/ssh-tunnel-cherez-putty

в общем то то же самое, и все работает. вопрос: что автор статьи имел в виду, зачем тут еще прокси, кроме как большей анонимности? может это для того чтоб больше приложений поддерживалось? но он почему-то говорит обязательно...

Re: ssh туннель

Добавлено: 2011-09-21 8:17:29
hizel
спросите у автора

Re: ssh туннель

Добавлено: 2011-09-21 8:43:17
Bayerische
Чё-то много написано всего. Делается проще.
Берётся сервер, поднимается sshd.
Берёте Putty, биндится порт под локальный сокс. Усё, FF может ходить. Для остальных, которые сокс не поддерживают, берётся Proxifier. Усё, ходят все. Даже Скайпы, Майлруагенты, Вебманикиперы, Ускорители и прочая лабуда. Вдальнейшем, чтобы работало из строки, в комплекте Putty есть Plink, можно ходить через него. Хочется интерактивности, берётся Myentunnel.
Корочё, инструкцию к Putty читайте.

Re: ssh туннель

Добавлено: 2011-09-21 13:08:37
time12345
ну я это понимаю, просто я думал что автор статьи что-то "особенное" имел в виду... у меня и самого прекрасно так все работает. наверное, это действительно у автора нужно спрашивать.

кстати, а это вообще безопасно, для самого сервера? Всетаки ssh-консоль и все такое, этот трафик, который идет через туннель, никак не сможет к ней подобраться?

Re: ssh туннель

Добавлено: 2011-09-21 13:25:02
Bayerische
Никак не проберётся. Это поток данных.

Re: ssh туннель

Добавлено: 2011-09-21 13:59:38
time12345
а это правда что если в программе прописать сокс, то днс она все равно будет юзать провайдерские (которые указаны в глобал настройках)?

Re: ssh туннель

Добавлено: 2011-09-21 14:03:20
Bayerische
Фиг его знает.
У меня нетбук ходил через Bluetooth. DHCP на сервере (win2003) не было, маршрута во вне тоже, был только сокс. Всё работало.