Temat: Tunelowanie po SSH

Chciałbym z pracy łączyć się z swoim WR1043ND w domu i poprzez niego wychodzić w świat ,znaczy przeglądać internet.Do tej pory wykorzystywałem do tego komputer z Ubuntu teraz dystrybucje FreeNas ale w sumie może dałoby się to samo zrobić na WR1043ND.Wyjść na zewnątrz mogę tylko na porcie 443.

2

Odp: Tunelowanie po SSH

Postaw sobie proxy na porcie 443 i ustaw go sobie w pracy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Tunelowanie po SSH

Cezary napisał/a:

Postaw sobie proxy na porcie 443 i ustaw go sobie w pracy.

Wolałbym żeby można było to ustawić nie zabierając go ze sobą do pracy.
A kwestie tunelowania załatwić odpaleniem programu putty i zmiana ustawień w przeglądarce.
i tak jak do tej pory statystyki pokażą jedynie połączenie z jednym adresem

4

Odp: Tunelowanie po SSH

Proxy na routerze. W pracy tylko adres routera w przeglądarce wprowadzasz i tyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Tunelowanie po SSH

Cezary napisał/a:

Proxy na routerze. W pracy tylko adres routera w przeglądarce wprowadzasz i tyle.

Spróbuje opisać dokładniej.Żeby moc wyjść czymkolwiek na świat muszę wpisać firmowe proxy z autoryzacja.
Wtedy dopiero przeglądarka czy jakikolwiek program ma dostęp do internetu.Są jeszcze restrykcje na portach
ale tak jak pisałem port 443 da się wykorzystać.Obecnie odpalam sobie program tunelier w ktorym mam
ustawione połączenie z swoim FreeNasem po SSH oraz zmieniony port nasłuchu na np 1080 dla przegladarki.
No i wszystko przebiega tak jak powinno.Wiec jeśli jest możliwość ustawienia takiego przekierowania na
OpenWrt byłoby fajnie.

6

Odp: Tunelowanie po SSH

To możesz zrobić tak samo na openwrt.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Tunelowanie po SSH

Cezary napisał/a:

To możesz zrobić tak samo na openwrt.

A mógłbym liczyć na jakiś choćby przykładowy config

8

Odp: Tunelowanie po SSH

Ale czego? Przeniesienia ssh na inny port? w /etc/config/dropbear zobacz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez zigi 2011-04-06 16:07:08)

Odp: Tunelowanie po SSH

Zerknij do rozdziału "SSH jako proxy" tutaj.

Czyli:
1. Przenosisz ssh na swoim routerze na port 443 (edycja pliku, który wskazał Cezary)
2. W putty podajesz adres twojego routera i zmieniasz domyślny port z 22 na 443. Dodatkowo edytujesz zakładkę SSH->Tunnels (wpisanie portu lokalnego oraz zaznaczenie opcji 'Dynamic' i 'Auto'). Łączysz się.
3. W przeglądarce w polu socks5 wypełniasz adres na 'localhost' i port lokalny z zakładki 'Tunnels'

10

Odp: Tunelowanie po SSH

mozna tez zrobic takiego 'redirecta' w iptables, zeby polaczenia na interfejs wanowy na port 443 przekierowywal sobie na port 22.
masz jeszcze opcje postawic openvpn, jesli lan adminy blokuja ssh na wyjsciu z sieci w pracy. ewentualnie w ostatecznosci zostaje tor.