Crie o SSH sobre HTTP entre computadores de diferentes redes sem IP público

0

Eu tenho um servidor não raiz com IP público que aceita somente solicitações HTTP (não apenas uma restrição de porta) e dois computadores locais com somente IP privado em redes diferentes. Gostaria de estabelecer uma conexão SSH entre esses computadores locais, provavelmente através do servidor.

Existe uma maneira de fazer isso sem reescrever o cliente / servidor SSH?

    
por andrew 11.08.2017 / 13:12

3 respostas

0

Eu consegui fazer isso mesmo sem um servidor HTTP (em um sentido estrito):

tudo que eu usei foi node.js em ambos os lados do cliente (um cliente ssh um servidor ssh) bem como o Firebase para armazenar buffers (convertidos em cadeias de caracteres) lidos do fluxo TCP, e sob a instrução geral da resposta do @ Putnik comentários, (tendo em mente o uso da opção allowHalfOpen ), o programa funciona com pouco atraso. Graficamente, a conexão é assim:

client1 (cliente ssh) < = > localhost1 (tcp, servidor falso-ssh)

client2 (servidor ssh) < = > localhost2 (cliente tcp, falso-ssh)

localhost1 < = > firebase (ou um servidor HTTP real) < = > localhost2

Por favor, note que de localhosts para firebase / server, um pode codificar / decodificar os buffers no entanto um quer - desde que sejam um par de conversões sem perdas. Portanto, o link para a outra pergunta na resposta do @RedGrittyBrick (usando HTTP CONNECT ) também deve funcionar, desde que haja privilégio suficiente nesse servidor e, potencialmente, possa ser mais rápido.

Existem muitas coisas no código que podem ser melhoradas, mas acredito que, em termos de segurança, isso não deve ser menos seguro do que a conexão direta usando o openSSH. Por favor, corrija-me se estiver errado.

    
por 16.08.2017 / 14:42
0

De jeito nenhum, a menos que você configure um serviço adicional no servidor.

Independentemente do firewall, o principal problema é que o HTTP fecha a conexão toda vez que a solicitação é atendida, enquanto o SSH requer uma conexão constantemente aberta.

    
por 12.08.2017 / 22:35
0
por 14.08.2017 / 19:49