Sådan oprettes en omvendt tunnel via SSH

Har du brug for at omgå firmaets firewall?

Eller vær en tjeneste, mens du er under en ip med NAT?

Det der er brug for, er en omvendt tunnel via SSH, og dermed vil det være på vej til at forvirre sine venner, der forsøger at forklare dem, hvordan det blev gjort.

trin

Billede med titlen Opret en Reverse Ssh Tunnel Trin 1
1
server: apt-get installer openssh-server
  • Billede titel Opret en Reverse Ssh Tunnel Trin 2
    2
    server: ssh- keygen
  • Billede titel Opret en Reverse Ssh Tunnel Trin 3
    3
    kunde: apt-get installer openssh-client
  • Billede titel Opret en Reverse Ssh Tunnel Trin 4
    4
    kunde: ssh- keygen
  • Billede titel Opret en Reverse Ssh Tunnel Trin 5


    5
    kunde: ssh-copy-id user @ server
  • Billede titel Opret en Reverse Ssh Tunnel Trin 6
    6
    server: Rediger / etc / ssh / sshd_config som root.
    • Skift `#PasswordAuthentication yes` til `PasswordAuthentication no`.
    • Tilføj `GatewayPorts clientspecified` til slutningen af ​​filen.
  • Billede titel Opret en Reverse Ssh Tunnel Trin 7
    7
    klient: Nu skaber vi den omvendte tunnel med
    ssh -R 10.0.0.111:5555:127.0.0.1:4444 [email protected]
    • -R gør tunnelen omvendt
    • 10.0.0.1 er ip-adressen til grænsefladen på din server, der er i kontakt med internettet
    • 5555 er porten af ​​serverne at blive lyttet til
    • 4444 er den port, der skal overføres til klienten
  • Billede titel Opret en Reverse Ssh Tunnel Trin 8
    8
    Det er nu muligt at åbne porte fra serveren til internettet og sende dem gennem tunnelen til klienten.
  • tips

    • Du kan ændre den computer, hvis port er transmitteret, ved at ændre den lokale loopback-adresse (127.0.0.1) til computerens ip-adresse. Derefter ville 10.0.0.111:5555:192.168.0.2:4444 passere port 5555 på 10.0.0.111 til port 4444 på 192.168.0.2
    • Brug -NNR, når du opretter tunnelen, hvis du ikke har brug for skallen.

    advarsler

    • Hold id_rsa filen oprettet af ssh-keygen sikker! Dette er din private nøgle! Giv det ikke til nogen! Allerede id_rsa.pub kan dog gives til nogen.

    Nødvendige materialer

    • To computere: En til at sende havne og den anden for at få adgang til internettet.
    • Disse instruktioner antager, at begge systemer er ens Ubuntu eller dissitribution.
    • Grundlæggende kendskab til kommandolinjer kan hjælpe.
    Del på sociale netværk:

    Relaterede
    © 2024 HodTari.com