Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Tunelowanie za pomoca SSH
http://forum.freesco.pl/viewtopic.php?f=22&t=9656
Strona 1 z 1

Autor:  Bolo_B [ sobota, 29 października 2005, 17:05 ]
Tytuł:  Tunelowanie za pomoca SSH

Hej mam maly problem poniewaz nie mam mnie tymczasowo w domu a mam dostep z jakiejs sieci uczelnianej. Co prawda Adres jest publiczny lecz pewne rzeczy nie dzialaja np. irc, rozmowy glosowe w GG (chyba nawet na serwer proxy sie nie mozna dostac :-( ) itp. No i zaczynaja sie schody jak zrobic tunel. Oczywiscie mam swoj piekny serwerek na ssh (co prawda na slacku 10.1 ale to nie ma chyba znaczenia bo chodzi o idee tunelu) oraz putty na kompi przy ktorym siedze. Jesli chodzi o proste tunelowanie to dziala bo standardowo na kompie gdzie mam serwer ssh mam tez www (zablokowana od zewnatrz) a jak sobie postawie piekny tunelik to wchodzi na strone wzorcowo, lub jak sobie przekieruje na np. wp.pl to mam w localhoscie strone wp.pl. No ale nie jest tak kolorowo jak by sie wydawalo. Jak chce korzystac z wpkontaktu to on ma taka funkcje jak proxy SOCKS4/5. Moze ktos wie jak to skonfigurowac bo ja juz rece zalamuje. Czytam na roznych stronach i wszedzie ze to proste odpala sie dynamiczny port w putty a w programie ktory chcemy laczyc wpisuje sie localhosta i port dynamiczny co wpisany jest w putty. Jednak to nie dziala. Porty mam napewno poodblokowywane bo odpowiednie regulki w iptables zrobilem, nawet polityke forward zrobilem na accept i wszystko na nic. Moze ktos ma pomysl albo cos takiego juz robil.

Autor:  Flak [ sobota, 29 października 2005, 19:58 ]
Tytuł: 

Jezeli chodzi o tunelowanie, to zaintersuj sie tematem OpenVPN, reszta na google. :)

Pozdrawiam

Autor:  Bolo_B [ niedziela, 30 października 2005, 11:13 ]
Tytuł: 

No ciekawy soft ale nie koniecznie dobry dla mnie, po pierwsze to weryfikacja kluczami mi sie nie podoba zbytnio, bo nie korzystam ze swojego kompa tam gdzie jestem (siec oparta jest na domenie i mam profil w Active Directory gdzie sa trzymane moje pliki) a po drugie musial bym ukrasc komus IP w pracy, jak tam ktos bedzie korzystal z kompa to mi tunel nie zadziala a kolejnego IP mi nie przydziela (siec w pracy ma publiczne IP'ki). Z reszta podobnym rozwiazaniem jest PPTP czyli VPN na protokole PPP i mozna sie laczyc ze zwyklego kreatora w windowsie do polaczen internetowych.

Autor:  Bolo_B [ poniedziałek, 31 października 2005, 11:24 ]
Tytuł: 

To moze macie jakis dobry opis konfiguracji putty. Bo cos nie dziala jak ustwie port na dynamic - nie dociraja do mnie pakiety. Albo konfiguracja ssh jest zla.

Autor:  Maciek [ poniedziałek, 31 października 2005, 15:32 ]
Tytuł: 

Oj oj...
http://www.freesco.pl chyba powinieneś znać ten adres, a konfiguracja putty jest tam opisana nieźle :P

Autor:  Bolo_B [ poniedziałek, 31 października 2005, 19:49 ]
Tytuł: 

Dzieki Maciek za odpowiedz ale wciaz chyba nie czaisz mojego problemu. Sprawa jest taka ze niby ma swoj komp ma adres IP ale na dobra sprawe jest kilkanascie portow poblokowane. W przypadku jak ktos ma np. freesco czy nnd przekierowuje sobie porty np. dla uslug p2p. Ale ja sobie tego nie zrobie bo to nie moj firewall i nie moja siec. Na szczesie mam linuxa w pracy i ssh. Tunelowac na konkretny IP tez moge i dziala swietnie. Lecz jak zrobic aby po otwarciu sesji ssh to co przychodzi (nie wazne skad) lecialo na port lokalny do komputera skad inicjowane jest ssh. Chodzi o normalny forwarding portu. Cos czytalem, lecz nie jestem pewien, ze powinno dzialac jak sie ustawic dynamic (nie trzeba wpisywac IP). Lecz u mnie to dziala niemrawo bo nie widze efektow. Moze ssh nie jest do tego przystosowane lub firewall na kompie od ssh. Gdybym wiedzial gdzie szukac przyczyny moze udalo by sie to zrobic a tak jest zbyt wiele mozliwosci bledu wiec testy zajely by miesiace :-(

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/