- - Kako napraviti SSH tunel na Linuxu

Kako napraviti SSH tunel na Linuxu

Kada izbjegavaju cenzuru na mreži, većina ljudi jesvjestan "proxyja" i VPN usluga. Oni su alati koji korisnicima pomažu u zaobilaženju stvari poput političke cenzure ili čak samo IT pravila na radnom mjestu. Također su prilično dobri za one od nas koji smo paranoični na mreži i žele dodatni sloj privatnosti. Za većinu stvari stvari poput VPN-ova, pa čak i javnih proxy web-lokacija funkcioniraju vrlo dobro. Lako im je pristupiti i postaviti. Za korisnike Linuxa postoji jednostavan način zaobilaženja glupih mrežnih pravila i brzo stvaranja privatnosti prilikom pregledavanja interneta; napraviti SSH tunel.

Kako djeluje tuneliranje

Tuneliranje djeluje stvaranjem "cijevi" ili "tunela"od domaćina poslužitelja do klijenta, učinkovito izvozeći promet od glavnog računala do klijenta. Učinkovito stvarajući osjećaj kao da sjedite ispred poslužitelja koristeći internetsku vezu umjesto računala na kojem ste.

Tunel omogućuje sigurna školjkaProtokol: SSH. SSH tuneliranje ne zahtijeva bilo koji kućni poslužitelj. To je zato što je pokretanje SSH poslužitelja vjerojatno jedan od najlakših programa u okolini. K vragu, čak bi ga mogao pokrenuti i na mobitelu da imaš motivacije.

Postavljanje tunela

SSH tunel nije moguć bez SSH-aposlužitelj. Srećom, postupak postavljanja je prilično jednostavan. Započnite instalacijom SSH-a i komponente servera. Naredba za instaliranje komponenata ovisi o operativnom sustavu.

Ubuntu

sudo apt install openssh-server

Arch Linux

sudo pacman -S openssh
sudo systemctl enable sshd
sudo systemctl start sshd

Debian

sudo apt-get install openssh-server

Fedora / openSUSE

Korisnici Fedora i OpenSUSE utvrdit će da je SSH već u sustavu. Uprkos tome, on se možda neće uključiti. Uključite putem:

sudo systemctl enable sshd
sudo systemctl start sshd

S instaliranim poslužiteljem, vrijeme je za tunel.

SOCKS PROXY

Najbolji način za tunel je dinamična metoda. Time se osigurava siguran promet. Ovo je najbolja opcija za privatnost. Uz to, jer se SSH tunel pretvara u SOCKS proxy vezu, nitko neće moći prisluškivati ​​vašu vezu.

ssh -C -D 1080 remote@ip-address

Imajte na umu da ćete trebati promijeniti "udaljenu @ ip adresu" s korisničkim imenom i IP adresom računala na koji pokušavate poslati tunel.

Konfiguriranje FireFoxa

Koju god vrstu tunela želite koristiti, akoda biste pretraživali internet, trebate postaviti postavke proxyja. Imajte na umu da iako SOCKS proxyji prilično dobro funkcioniraju u svim preglednicima, najbolji je Firefox. To je zato što ima robusne mogućnosti.

Započnite otvaranjem Firefoxa, a zatim kliknite izbornik hamburgera da biste otkrili područje postavki. Kliknite "Postavke" da biste otvorili karticu postavki. Zatim kliknite "Napredno", a zatim "Mreža".

Unutar stranice Mreža kliknite "postavke" da biste otkrili postavke proxyja.

Pronađite "Ručna konfiguracija", potvrdite okvir,i odaberite područje teksta SOCKS HOST. U ovom području teksta za SOCKS HOST stavite "127.0.0.1". Za port koristite "8888". Zatim kliknite gumb U redu, otvorite novu karticu i unesite "about: config" u traku URL-a.

O Firefoxu: Config

Oko config konfiguracije Firefoxa je mjesto gdje napredni korisnici mogu prilagoditi i promijeniti unutarnji rad Firefoxa. Da bi proxy SOCKS radio, treba promijeniti postavku i ništa više.

Na stranici about: config pročitajte upozorenje koje se pojavljuje i prihvatite ga da biste nastavili. Poništite potvrdni okvir ako ne želite ponovno vidjeti upozorenje.

U traku za pretraživanje zalijepite „network.proxy.socks_remote_dns”. Potražite opciju "False" i dvokliknite je tako da se promijeni u true. Nakon toga, SOCKS proxy će raditi i pregledavanje može započeti.

Bilješka: Kad se SSH tunel isključi, tunel će se spustiti. Uz to, ako želite upotrebljavati Firefox u normalnom načinu rada, morat ćete se vratiti kroz mrežne postavke i sve promijeniti u normalno stanje, ili neće raditi ispravno.

Osnovni lokalni tunel

Ovo je tunel koji lokalno šalje vezuna udaljenu vezu. Najbolje je kada server želite povezati s udaljenim računalom. Ako vam ne treba privatnost, a samo želite udaljenu vezu preko tunela, koristite lokalni tunel.

ssh -L 8888:localhost:80 remote@ip-address

Zaključak

Tuneliranje preko SSH-a odličan je način za usmjeravanjeinternetski promet privatno na zahtjev. Uz to, sjajna je opcija ako želite koristiti VPN, ali ne možete sebi to priuštiti. Ovo ne znači da korištenje VPN-a na Linuxu nije sjajna ideja. Ipak, postoji vrijeme i mjesto za njih. Ako sve što želite je brz način da usmjerite promet putem interneta putem Linuxa, napravite SSH tunel.

komentari