Board logo

標題: SSH Tunnel [打印本頁]

作者: ckleea    時間: 2017-3-30 14:13     標題: SSH Tunnel

有沒有試過用SSH Tunnel?

可以分享設定和應用方法?
作者: homeinns    時間: 2017-4-13 13:55

本帖最後由 homeinns 於 2017-4-13 20:15 編輯

有鑒于共產黨最近頻繁的搞 PPTP VPN 和 OpenVPN

我也正在努力學習 SSH Tunneling 的網絡技術。
已經成功用香港老家的 DD-WRT 路由器内内建的 Port 22 SSH server
在國内用 Putty 創立一個隱形的加密 SSH Tunnel 連回去香港老家

已經成功用 127.0.0.1 這個 Sock Proxy 透過這條虛擬的加密 SSH Tunnel 回香港老家破網翻墻的上網
很多大毒草網站都可以觀看啦,但還有一些不行, 例如 FaceBook
請教過 Google 老師, 這是因爲 DNS Resolution 的問題, 目前還沒有解決


這剛剛才是個 Beginner。
繼續深入的向 Google 老師求教,
原來 SSH 的 Port Forwarding 是可以【很好玩】的,很有用的。
Local Port Forwarding
Remote Port Forwarding
Dynamic Port Forwarding

SSH 加密的 Tunnel 是我們未來的破網翻墻【終極選擇】
就算是共產黨封死: PPTP VPN, OpenVPN, SSL VPN

我們可以創立一個私人專用加密的 SSH tunnel
然後玩:
PPTP VPN run inside SSH Tunnel
OpenVPN run inside SSH Tunnel
SSL VPN run inside SSH Tunnel

就算是共產黨封死 Port 22
我們的 SSH Tunnel 是可以走鬼 Port 去其他的端口的

衹要共產黨還有一個 Port 開放, 我們都可以逃出共產黨的魔掌
作者: tomleehk    時間: 2017-4-13 16:02

而家嘅SSH方案喺行OpenWRT内置,用public key方法做authentication,client 用安全隧道

不過我反而唔喺咁睇好SSH方案,個人感覺SSH總有D特徵碼會被偵察到出嚟
作者: 99BB    時間: 2017-4-16 01:16

本帖最後由 99BB 於 2017-4-16 08:36 編輯

回復 2# homeinns


    試下用firefox, 在地址欄打 about:config 再回車, 將network.proxy.socks_remote_dns呢個設定改為true就可以上到facebook等. 默認是false.
當然, 你個firefox要先設定好,要經過socks主機 127.0.0.1, 同埋你設定的port上網.
係dns問題, 用remote的dns就可以了.
作者: 99BB    時間: 2017-4-16 01:17

回復 3# tomleehk


    封到的, 我試過有一排ssh用唔到, 係被封左, 轉port都唔得.
作者: tomleehk    時間: 2017-4-16 15:42

回復  tomleehk


    封到的, 我試過有一排ssh用唔到, 係被封左, 轉port都唔得. ...
99BB 發表於 2017-4-16 01:17


印象中以前都睇過文章提過




歡迎光臨 電訊茶室 (http://telecom-cafe.com/forum/) Powered by Discuz! 7.2