problema de proxy SSH

6

Eu costumava usar o seguinte como meu servidor proxy

 start c:\ssh\plink.exe -N [email protected] -pw mypasswd -P 22 -D localhost:8003

Agora, minha empresa decide bloquear 22 portas e não consigo acessar a porta 22 do host do meu site diretamente. Mas há uma máquina que não está bloqueada na minha LAN e posso usar o SSH para fazer logon.Então, como posso fazer meu proxy através da máquina desbloqueada? Obrigado!

    
por SpawnST 08.10.2010 / 04:40

3 respostas

6

Basicamente, em situações como essa, você provavelmente vai querer abandonar o proxy baseado em SSH e usar um proxy de VPN SSL. Esse proxy faz com que todo o seu tráfego pareça com tráfego SSL HTTPS, e ninguém vai bloquear a porta 443.

Um bom para rodar no Linux é o Adito. Não é trivial configurar, mas funciona muito bem. Eu sugiro instalar isso, certificando-se de que ele está escutando na porta 443 e brincando com ele. Isso me ajuda a RDP para o meu computador em casa, apesar da minha escola bloquear a porta.

    
por 13.10.2010 / 04:01
5

mysite.com é uma máquina que você controla (ou seja, sua máquina doméstica)? Em caso afirmativo, basta executar o sshd (o servidor SSH) na porta 80 ou 443 (as instruções variam por SO).

Em seguida, modifique sua linha acima para:

 start c:\ssh\plink.exe -N [email protected] -pw mypasswd -P 443 -D localhost:8003

Se você vai usar a porta 443, por exemplo.

    
por 13.10.2010 / 07:15
1

Na sua máquina, faça:

plink -L 1234:mysite.com:22 unBlockedUser@unBlockedMachine

(decorar com senhas, comando ssh real, -N etc. a gosto) Isso encaminhará as conexões para a porta 1234 de sua máquina para a porta 22 em mysite.com através da máquina não bloqueada. Então, tudo que você precisa fazer para obter o seu proxy é:

plink -D 8003 -P 1234 mysiteUser@ulocalhost

Isto irá abrir uma conexão ssh para a porta 1234 no host local, que será então encaminhado para um túnel indo para a máquina não bloqueada que irá enviá-lo para a porta 22 do mysite.com e acabar falando com o servidor ssh lá, então seu proxy se comportará como normal.

    
por 15.10.2010 / 01:14