Sida loo abuuro tunnel SSH inta udhaxeysa serverka Linux iyo macmiilka Windows

Fikradda dhismaha a Tunnelka SSH waa in la kaydiyo dhammaan isku xirnaanta (iyada oo aan loo eegin, tusaale ahaan, haddii aad aado bogga https ama http) oo aad ku xirmaan Internet iyada oo loo marayo a kanaal aamin ah. Kanaalkan "nabdoon" waa wax aan ka badnayn a server loo habeeyay ujeedkan. Server-kan wuxuu noqon karaa, tusaale ahaan, gurigaaga.


"Faa'iido darrada" habkani waa in had iyo jeer ay tahay inaad haysato mashiinkan oo aad u qaabeysid si sax ah inuu u shaqeeyo sidii server-ka SSH, laakiin wuxuu kuu oggolaanayaa inaad si muuqata u horumariso amniga isku-xirkaaga iyo inaad xitaa ka baxsato xaddidnaanta isku-xirnaanta ee ay soo rogaan maamulayaasha shabakaddu (tusaale ahaan, shaqadaada).

Waxaan maqlayaa inaad weydiiso: tani run ahaantii ma i caawin kartaa? Hagaag, aan u qaadano xaalada soo socota: waxaad ku jirtaa makhaayad internet ama makhaayad leh Wi-Fi bilaash ah waxaadna u baahan tahay inaad sameyso bangi ama hawlgal kale oo muhiim ah. Dabcan, marwalba waxaa lagugula talinayaa inaad ku fuliso noocyadan macaamil ganacsi jawi nabdoon. Si kastaba ha noqotee, waxaa jira xal: tunnel SSH. Sidan oo kale, waxaan kula xiriiri karnaa internetka adoo adeegsanaya adeegeena "aaminka ah".

Habkani sidoo kale wuxuu faa'iido u leeyahay ka hortagga xayiraadaha lagu soo rogay isku xirnaanta deegaanno badan oo shaqo. Ma ka soo gali karaa YouTube shaqada? Hagaag, tunnelka SSH ayaa laga yaabaa inuu yahay xalka, maxaa yeelay codsiyada oo dhan waxaa lagu sameyn doonaa iyada oo loo marayo server-kaaga "aamin" ah. Si kale haddii loo dhigo, maaddaama IP-gaaga adeeggaaga aaminka ahi uusan xirnayn (haa, dhinaca kale, YouTube-ka), waxaad awoodi doontaa inaad "ka dhuumato" xaddidan (adigoon awood u lahayn inaad gasho YouTube-ka) illaa iyo maareeyaha shirkaddaada ku xir shabakada mashiinkaaga kaliya wuxuu kula sheekaysanayay server-kaaga "aaminka ah" wax fikrad ahna kama haayo inaad u marayso runti bogag badan.

Casharkaan waxaan ku sharaxeynaa kiiska "caadiga ah": Linux server, Windows macmiil.

Deji serverka Linux

1.- Ku rakib adeegaha SSH. Si tan loo sameeyo, waxaan furay terminal oo waxaan ku orday:

En Ubuntu:

sudo apt-hel rakib openssh-server

En halka:

pacman -S furan

En Fedora:

yum -y rakib openssh-server

Diyaar. Hadda waxaad awoodi doontaa inaad ku hesho Ubuntu (server-ka SSH) macmiil SSH ah.

2.- Marka la rakibo, waa faa'iido in dib loo eego feylka qaabeynta:

sudo nano / iwm / ssh / sshd_config

Faylkan waxaad kaheleysaa awood inaad kuhesho adeegahaaga SSH si fudud. Taladaydu waa in wax laga beddelo oo keliya 2 xuduudaha: dekedda iyo kuwa wax oggolaanaya.

Si looga fogaado weerarada suurtagalka ah waxaa lagugula talinayaa inaad bedesho dekedda ay SSH isticmaali doonto. Xaqiiq ahaan waxay la imaaneysaa qiimaha 22, waxaad dooran kartaa mid kale oo adiga kugu habboon (ujeeddooyinka casharkaan waxaan dooranay 443 laakiin waxay noqon kartaa mid kale).

Qiyaasta Allowusers waxay kuu ogolaaneysaa inaad xaddido gelitaanka adeegsadaha iyo, ikhtiyaar ahaan, martida aad ka xiriiri karto. Tusaalaha soo socda ayaa xaddidaya gelitaanka server-ka SSH si markaa sidaas oo kale iyo sidaas ay adeegsadayaashu uga sameyn karaan martida 10.1.1.1 iyo 10.2.2.1.

AllowUsers sidaas iyo so@10.1.1.1 mengano@10.1.1.1 so and so@10.2.2.1 mengano@10.2.2.1

U habee router-ka

Haddii ay dhacdo in server-kaaga uu ka dambeeyo router, waxaa lagama maarmaan ah in la habeeyo kan dambe si uusan u xannibin isku xirnaanta soo socota. Si gaar ah si gaar ah, waa inaad qaabeysaa.

Kahor intaanan u gudbin barta oo aan tusin qaabeynta lagama maarmaanka ah, waxay u egtahay caqli gal in la sharaxo wax yar waxa gudbinta dekeddu ka kooban tahay.

Ka soo qaad in aad leedahay shabakad maxalli ah oo ka kooban 3 mashiin, dhammaantoodna waxay ku yaalliin router. Sidee ayuu xiriir soo socda (ka socda SSH, sida kiiskeenna ahaan doonaa) ula xiriirayaa mashiinka 1 ee shabakadeena maxalliga ah? Ha iloobin taas "banaanka" 3da mashiin, in kasta oo ay leeyihiin IP-yada deegaanka, waxay wadaagaan hal IP-ga dadweynaha ah oo ay kaga xiriiraan internetka.

Xalka dhibaatada aan soo sheegnay waa wareejinta dekedda. Sidan oo kale, marka isku xirnaanta soo socota la helo dekedda X ee dadkeenna IP, routerku wuxuu u gudbin doonaa mashiinka u dhigma. Sidan oo kale, markasta oo aan ku xirno dekeddaas, waxaan ognahay in router-ku uu innagu wareejinayo (sidaa awgeed horay loogu sii gudbiyo) mashiinka u dhigma. Waxaas oo dhan, sida iska cad, waa in lagu hagaajiyaa router-ka.

Qaabeynta wareejinta wareejinta dekeddu waxyar ayey ku kala duwan tahay routerka aad isticmaaleysid. Waxa ugu macquulsan ayaa ah booqashada portforward.com, dooro nooca routerka aad isticmaaleyso oo raac talaabooyinka halkaas lagu sharaxay.

U habee macmiilka Windows-ka

Si aad ugala xiriirto Windows, waa macquul inaad u isticmaasho aaladda PuTTY macaamiil SSH.

1.- Tallaabada ugu horreysa waa inaad soo dejiso PuTTY

Sida aad ku arki karto bogga soo dejinta PuTTY, waxaa jira dhowr nooc oo la heli karo. Waxaan kugula talinayaa inaad soo dejiso nooca la qaadan karo ee barnaamijka: putty.exe. Faa'iidada xulashada nooca la qaadan karo ayaa ah inaad mar walba ku qaadan karto pendrive oo aad barnaamijka ka maamuli karto kombiyuutar kasta, meel kasta oo aad joogto.

2.- Furan PuTTY oo cadee IP-ga (dadweynaha) iyo dekedda serverka ay tahay inuu macmiilka SSH ku xirnaado. Sidee loo ogaadaa IP-ga dadweynaha? Si fudud, kaliya google "what is my public ip" si aad u hesho kumanaan bog oo bixiya adeeggan.

3.- Haddii ay dhacdo "macmiilku" inuu ka dambeeyo wakiil, ha ilaawin inaad si sax ah u qaabeyso. Haddii ay dhacdo inaadan hubin waxa ay tahay inaad gasho, fur Internet Explorer oo aad tag Qalabka> Xiriirinta> LAN Settings> Advanced. Nuqul oo dhaji xogta ka muuqata halkaas PuTTY, sida ku muuqata sawirka hoose. Xaaladaha qaarkood, waxaad u baahan kartaa inaad gasho username iyo password.

4.- Waa lagama maarmaan in la galo xogta gudbinta dekedda "maxalliga ah" si loo dhiso tunnelka SSH. Tag Xiriirka> SSH> Tunnels. Fikradda halkan ku taal ayaa ah tan, waa inaan u sheegno PuTTY isku xirnaanta "u weecinaysa" adeegeena aaminka ah. Si tan loo sameeyo, waa inaan doorannaa deked.

Taladayda, gaar ahaan haddii mashiinku ka dambeeyo wakiil, waa inaad doorato dekedda 443 maaddaama ay tahay tii ay adeegsatay SSL si ay u sameyso xiriiro sugan, taas oo ku adkeyneysa maamulka inuu ogaado waxa aad sameyneyso. Dhinaca kale, dekedda 8080 waa ta ay isticmaasho HTTP (taas oo aan ahayn isku xirnaanta "aamin") markaa maamule shabakad khibrad leh ayaa laga yaabaa inuu shakiyo oo xitaa uu xannibay dekedda noocyada kale ee isku xirnaanta.

Meesha loo socdo, dib-u-gal IP-ka ee server-ka aaminka ah, oo ay ku xigto xiidanka iyo dekedda aad ka furtay dhibicda cinwaankeedu yahay "Configure the router" iyo feylka ~ / .ssh / config. Tusaale ahaan, 192.243.231.553:443.

Xullo Dynamic (oo abuuri doona isku xirnaansho SOCKS ah, oo aan u isticmaali doonno barta xigta) oo guji Add.

5.- Waxaan dib ugu noqday shaashadda weyn ee PuTTY, waxaan dhagsiiyey Keyd ka dibna Furan. Marka ugu horeysa ee aad ku xirmaan serverka, fariin digniin ah sida tan hoose ayaa soo muuqan doonta:

6.- Kadib, waxay ku weydiin doontaa magaca isticmaalaha iyo lambarka sirta ah ee marin u helka adeegaha.

Haddii wax waliba si hagaagsan u socdeen, markii aad gasho, waa inaad aragtaa wax la mid ah waxa aad hoos ku aragto ...

7.- Ugu dambeyntiina, adigoon xirin PuTTY, fur oo habeyso Firefox (ama biraawsarka aad jeceshahay) si uu ugu xirmo internetka illaa PuTTY.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.

  1.   Jose daniel rodriguez dijo

    waa su'aal ku jirta tillaabada 6 ee magaca isticmaalaha iyo lambarka sirta ah ee aan dhigayo

  2.   qabow dijo

    heer sare ah, waxaan isku dayi doonaa inaan ku hagaajiyo gurigeyga

  3.   Al dijo

    si aan uga helo internetka gurigayga:
    xiriir dial-up by 56k modem,
    Waxaan ku shaqeeyaa feyl .bat ah oo leh qaabkan:
    @Echo Off
    C:
    Cd C: \ Windows
    putty -N -C -D 1080 -P 443 -shsh user@00.00.000.000 -pw dhaaf
    Exit
    iyo waxa la xidhiidha putty kaas oo lagu qaabeeyey tan
    foomka: xulashooyinka xakamaynta adeegsiga wakiil waxaan ku dhejiyey http, wakiil ahaan
    Magaca martida Waxaan dhigay wakiilkayga iyo dekedda 3128 iyo magaca adeegsade iyo lambarka sirta ah
    Waxaan dhigay xogtayda anigoo ka tagaya wax kasta oo kale oo aan taaban oo tan badbaadinaya
    qaabeynta markii ugu horreysay sida dejinta aasaasiga ah
    iyo si loo isticmaalo mozilla, yahoo messenger, iwm, waa inaan ku dhawaadaa
    codsiyada leh nooca loo yaqaan 'proxifier version 3' oo loo qaabeeyey sidan:
    - ee wakiilka wakiil leh cinwaanka 127.0.0.1 dekedda 1080 sock version 5,
    qawaaniinta ku dhowaanshaha waxaan ku darayaa arjiga putty iyo ficillada aan saaray
    toos ah, si dhammaan barnaamijyadu uga soo baxaan iyada.
    Waxaan u baahanahay inaan ogaado sida aan ugu guuleysan karo taleefankayga android taas
    Waxaan ku xiraa kumbuyuutarkeyga kumbuyuutarka iyada oo loo maro 'connectify' waxayna wadaagtaa xiriirkeyga
    marin taleefan. Waxaan ubaahanahay barasho iyo Apks si tan aniga loogu xaliyo
    dhibaato. Salaan iyo mahadsanid kahor

  4.   Clint Eastwood dijo

    Waxay ahayd lagama maarmaan in la sharaxo sida server-ka SSH uu si macquul ah uga qayb geli doono codsiyada HTTP ee macmiilku sameeyo ... daciifinta casharka ...

    1.    Bishooda Flynn dijo

      Qaldan Clint Eastwood.

      Wixii lagu sharaxay casharka, "sixir", way shaqaysaa!

      Haba yaraatee daciifnimo, ee waxaan dhihi lahaa caddaalad iyo la taaban karo.

      Si aad u wanaagsan ayaa loogu sharaxay khibrad la'aanta.

      Salaan

      1.    aan isticmaalno Linux dijo

        Way fiicnayd inay kuu adeegtay! Habsiin! Bawlos.

  5.   DumasLinux dijo

    Waxay u shaqeysaa si aad u wanaagsan.

    Sida hoos ku xusan, tunnelka SSH ee leh WinSCP:

    http://www.sysadmit.com/2014/05/linux-tuneles-ssh-con-winscp.html

  6.   JEAMPIERRE ZAMBRANO-BOD dijo

    aad iyo aad ayaa loo sharaxay 5 * mahadsanid

  7.   Rodrigo dijo

    Suaal…
    Kawaran haddii waxa aan doonayo uu yahay tunnel u dhexeeya laba mashiin oo Linux ah? Waxaan hayaa xaalada soo socota: Shaqadayda waxaan ku dhexjirnaa kombuyuutar, waxaan rabnaa inaan tijaabino softiweerka wada hadalka fiidiyowga, sidaas darteed waxaan ku qasbanaanay inaan ku dhejinno server-ka avandonado pc Dhibaatadu waxay tahay markii la rakibayo softiweerka (bigbluebutton) rakibaadda ayaa fashilantay ... waxaan ogaanay in dhibaatadu ay tahay in la soo dejinayo qayb ka mid ah rakibaadda (anigu ma ihi saynisyahan kumbuyuutar, waxaan ahay macallin ku takhasusay barashada joogtada ah) ) ...
    Maaddaama shirkaddu weyn tahay, fursadaha naga caawinaya shabakadaha way ka yar yihiin ...
    Marka, waxaan ka fekerayay isku xirka serverka (ubuntu server) iyada oo loo marayo ssh tunel oo leh gurigeyga pc (oo leh ubuntu) ka dibna ku rakibaya barnaamijka ...
    Waa macquul? Way i caawiyaan?

  8.   Sucaan dijo

    Waad salaaman tahay, waxaan haystaa su'aal, waxaan rabaa inaan ku xirnaado codsi aan ku haysto adeegeyga Debian oo ku jira mashiin dalwaddo ah, kaas oo aan ku rakibey Windows-ka waxaanan doonayaa inaan ka helo barnaamijkaas shabakad kale, qof ayaa igu hagaya fadlan .

  9.   cillado dijo

    Sida loo rakibo loona habeeyo Server-ka SSH
    https://www.youtube.com/watch?v=iY536vDtNdQ

  10.   Tosko dijo

    Waa salaaman tahay wanaag, waxaan qabaa su'aal aad ii dhibaysa waxaanan go'aansaday inaan u tago latashiga bulshada .. si wanaagsan halkan ayaan joogaa, si aan u arko haddii aad i caawin kartid .. Waxaan "cusub" ku ahay adduunka suugaanta, Linux

    Kiisku waa tan soo socota Waxaan ku rakibay mashiin dalwad leh server Linux ah 14.04.5 LTS, waxaan uqeexay shabakada Vbox sidii "adabtarada buundada" xulashada adabtarada shabakadeyda. Markii aan gudaha u galay adeegeyga, waxaan ku rakibey dhowr waxyaalood, taas oo ah, waxaan heystaa internet .. waxyaabahaas waxaan ku rakibey adeegga SSH, anigoo ka tagaya dekedda 22 oo ah tii caadiga ahayd iyo adeegga ftp "vsftpd".

    Markaan la tashanayo amarka «ifconfig» waxay igu jawaabtaa:
    Xiriirinta xirmada: Cinwaanka Ethernet HW 08: 00: 27: d5: 2c: 88
    Cinwaanka inet: 192.168.0.13 Diffus.:192.168.0.255 Masc: 255.255.255.0
    ......

    Hadda, si aan ugala xiriiro kombuyuutarkayga (Windows 10) oo leh Putty si aan u helo server-kayga dalwaddayda ah ee ssh (dekedda 22) waxaan isticmaalaa ip "192.168.0.13", oo la mid ah FTP, laakiin haddii aan doonayo saaxiib ka socda guriga oo aan ku xirnaado adeegeyga ama SSH ama FTP macquul maahan inaan ku isticmaalno IP-ga aan ku isticmaalo kumbuyuutarkeyga.

    Waxaan jeclaan lahaa inaan ogaado sababta ay tani tahay maxaa yeelay ip "192.168.0.13" Waxaan u maleynayaa inay ka shaqeyso maxalliga, taasi waa, haddii aan wax ka beddelo wax kale, wax ka beddelo / iwm / shabakad / is-dhexgal, wax ka beddelo iptables?
    Hagaag, waxaan rabaa adeegeygeygu inuu u shaqeeyo sidii IP-ga dadweynaha oo qofkasta uu kula xiriiri karo marinka.

    Waad mahadsan tahay!