Како направити ССХ тунел на Линуку

Када избегавају цензуру на мрежи, већина људи јесвјестан „прокија“ и ВПН услуга. Они су алати који помажу корисницима да превазиђу ствари попут политичке цензуре или чак само ИТ правила на радном месту. Такође су сјајни за оне од нас који смо параноични на мрежи и желе додатни слој приватности. Углавном, ствари попут ВПН-ова, па чак и јавних проки веб локација, раде врло добро. Лако им је приступити и поставити За кориснике Линук-а постоји једноставан начин да се заобиђу глупа мрежна правила и брзо створе приватност приликом прегледавања интернета; направити ССХ тунел.

Како функционира тунелирање

Тунелирање функционише стварањем "цеви" или "тунела"од домаћина сервера, до клијента, ефективно извозећи саобраћај од хоста до клијента. Ефективно има осећај као да седите испред сервера, користећи његову интернетску везу уместо рачунара на којем сте.

Тунел је омогућен од стране сигурне шкољкеПротокол: ССХ. ССХ тунелирање не захтева било који кућни сервер, било које врсте. То је зато што је покретање ССХ сервера вероватно један од најлакших програма у околини. Пак, могао би да га покренеш и на мобилном телефону да имаш мотивацију.

Постављање тунела

ССХ тунел није могућ без ССХ-асервер. Срећом, поступак подешавања је прилично једноставан. Започните инсталацијом ССХ и компоненте сервера. Наредба за инсталирање компонената варира од оперативног система.

Убунту

sudo apt install openssh-server

Арцх Линук

sudo pacman -S openssh
sudo systemctl enable sshd
sudo systemctl start sshd

Дебиан

sudo apt-get install openssh-server

Федора / ОпенСУСЕ

Корисници Федора и ОпенСУСЕ откриће да је ССХ већ у систему. Упркос томе, он се можда неће укључити. Укључите преко:

sudo systemctl enable sshd
sudo systemctl start sshd

Када је сервер инсталиран, време је за тунел.

СОЦКС ПРОКСИ

Најбољи начин за тунел је динамичка метода. На тај начин се обезбеђује безбедност саобраћаја. Ово је најбоља опција за приступ приватности. Поред тога, с обзиром да се ССХ тунел претвара у СОЦКС проки везу, нико неће моћи да прислушкује вашу везу.

ssh -C -D 1080 remote@ip-address

Имајте на уму да ћете морати да промените „даљинску @ ип-адресу“ са корисничким именом и ИП адресом рачунара на који покушавате да пошаљете тунел.

Конфигурирање ФиреФока

Који год тунел желите да користите, акооно што желите је да прегледате интернет, потребно је подесити проки поставке. Имајте на уму да иако СОЦКС проки раде прилично добро у свим прегледачима, најбољи је Фирефок. То је зато што има робусне могућности.

Започните отварањем Фирефока, а затим кликните на мени хамбургера да бисте открили област подешавања. Кликните на „Преференцес“ да бисте отворили картицу поставки. Затим кликните на "Напредно", а затим на "Мрежа".

Унутар странице Мрежа кликните „поставке“ да бисте открили подешавања прокија.

Пронађите „Ручна конфигурација“, потврдите оквир,и одаберите подручје текста СОЦКС ХОСТ. У овом пољу текста за СОЦКС ХОСТ ставите "127.0.0.1". За порт користите "8888". Затим кликните на дугме У реду, отворите нову картицу и унесите „абоут: цонфиг“ у траку са УРЛ-ом.

О Фирефоку: Цонфиг

Око конфигурационе области Фирефока је место где напредни корисници могу да промене и измене интерни рад Фирефока. Да би проки СОЦКС радио, потребно је променити поставку и ништа више.

На страници абоут: цонфиг прочитајте упозорење које се појављује и прихватите да бисте наставили. Поништите потврдни оквир ако не желите поново да видите упозорење.

На траку за претрагу залепите „нетворк.проки.соцкс_ремоте_днс ”. Потражите опцију „Фалсе“ и двапут кликните на њу тако да се промени у труе. Након тога, проки СОЦКС ће радити и прегледавање може почети.

Белешка: Када се ССХ тунел прекине, тунел ће се спустити. Поред тога, ако желите да користите Фирефок у нормалном режиму, морат ћете се вратити кроз мрежне поставке и све променити у нормално стање, или неће радити исправно.

Основни локални тунел

Ово је тунел који локално шаље везуна удаљену везу. Најбоље је када желите да повежете сервер са удаљеним рачунаром. Ако вам не треба приватност, а само желите удаљену везу преко тунела, користите локални тунел.

ssh -L 8888:localhost:80 remote@ip-address

Закључак

Тунелирање преко ССХ-а је одличан начин за усмеравањеинтернет саобраћај приватно на захтев. Поред тога, то је сјајна опција ако желите да користите ВПН, али не можете да је приуштите. Ово не значи да коришћење ВПН-а на Линуку није сјајна идеја. Међутим, постоји време и место за њих. Ако је све што желите је брз начин да директно усмерите саобраћај на мрежи са Линуком, направите ССХ тунел.

Коментари