SSH-tunnel+Socks на Linux/*BSD

Discussion in 'Безопасность и Анонимность' started by sedoy_xxx, 11 Sep 2007.

  1. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    Всем привет. Есть необходимость в том, чтобы весь трафф с моей машины передавался по ssh туннелю на socks-проху и т.д В качестве ОС буду юзать FreeBSD или Slackware. К нету подрублен по ADSL (pppoe). Есть бесплатный ssh-акк, соксов бесплатных хватает. Вопрос как это реализовать?

    З.Ы Прерыл кучу инфы, в том числе man-ы. Есть несколько вариантов реализации но хотелось бы услышать Ваше мнение или ваш случай реализации такой цепочки
     
  2. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    388
    Reputations:
    29
    putty !!
     
  3. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    одного патти будет мало. Прочти статью старую на вебхаке: Ssh тунелинг или замена ВПН.

    Тут
     
  4. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    388
    Reputations:
    29
    точнее здесь http://www.web-hack.ru/articles/articles.php?go=15
     
    1 person likes this.
  5. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    За линки спасибо. Эту статью читал но в ней в качестве клиента предполагается использовать винду, а у меня фряхя. Если я не ошибаюсь то во фряхе можно обойтись без стороннего софта используя ssh и iptаbles. Но вот как это заюзать хотелось бы от вас услышать
     
  6. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    Что никто не использует Ssh тунель с соксами под линухом или это приватная инфа ? ;)
     
  7. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Разницы абсолютно никакой. Просто тебе нужно найти замену proxycap для никсов. PuTTy под никсы есть, а вместо *Cap-софтин, можно использовать privoxy.
     
    #7 ShadOS, 18 Sep 2007
    Last edited: 19 Sep 2007
  8. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    А ещё можно сделать обычный VPN, основанный на SSH без дополнительных приблуд, используя встроенные средства OpenSSH.
    Допустим, ssh-сервер слушает на интерфейсе с ip-адресом 89.108.80.80 (antichat.ru) и мы хотим объеденить подсетку 10.0.1.0/24 с удалённой подсетью 10.0.2.0/24 через туннель с адресами 192.168.0.1 и 192.168.0.2. Для этого делаем следующее:

    На клиенте SSH:

    shados@vpncli$ ssh -f -w 0:1 89.108.80.80 true
    shados@vpncli$ ifconfig tun0 192.168.0.1 192.168.0.2 netmask 255.255.255.252
    shados@vpncli$ route add 10.0.1.0/24 192.168.0.2


    На удалённом сервере SSH (например, antichat.ru):

    shados@antichat$ ifconfig tun1 192.168.0.2 192.168.0.1 netmask 255.255.255.252
    shados@antichat$ route add 10.0.2.0/24 192.168.0.1


    Ну а что касаемо обычного портфорвардинга, то здесь ещё проще:
    ssh -f -L [порт, на который биндим]:[ip-адрес, на который биндим]:[удалённый порт] [удалённый хост] sleep [задержка в секундах]
    -f означает, что ssh уйдёт в бекграунд.

    sedoy_xxx, а какие варианты реализации у тебя?

    P.S Что-то мне подсказывает, что я когда-то отвечал на такой вопрос. Похоже придётся писать мне FAQ =)
    Да прибудет с вами сила RTFM.
     
    #8 ShadOS, 19 Sep 2007
    Last edited: 19 Sep 2007
  9. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    to ShadOS
    Спасибо за подсказку. Попробую все найденные варианты (включая твой) и отпишусь