Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- są 3 rodzaje tuneli:
- lokalny
- zdalny
- i dynamiczny
- lokalny otwierasz między swoim portem 5000 na 127.0.0.1 a portem 5000 na 127.0.0.1 na serwerze. jeśli jest tam serwer www na 5000 to będziesz mógł wejść na stronę na tym serwerze wpisując w przeglądarce 127.0.0.1:5000 na swoim kompie. 127.0.0.1 to localhost, ale pewnie to wiesz.
- zdalny działa odwrotnie - tez otwierasz tunel miedzy np 4000 portem na 127.0.0.1 swoim a 4000 portem na 127.0.0.1 serwera, ale to u ciebie jest serwer (czyli soket oczekujący połączeń), a na serwerze można się z tym portem - 127.0.0.1:4000 połączyć i dostać do serwera uruchomionego na twoim kompie.
- dynamiczny to socks proxy. działa tak że po otwarciu tego tunela u siebie na kompie ustawiasz w przeglądarce proxy na 127.0.0.1:3000 i surfujesz z perspektywy serwera, z jego ip. przez socks proxy moze działą wszystko. proxyfier pozwala tunelowć cały ruch z systemu, ma jedynie problem z gg.
- tunele dynamiczne po polsku opisałem tutaj: http://www.dobreprogramy.pl/okokok/How-To-Windows-8-i-tunelowanie-ruchu-sieciowego-po-SSH,37760.html ale nie śmiej się to 1 z moich pierwszych wpisów :)
- to co ty potrzebujesz to tunel zdalny uruchomiony na malinie z portu powiedzmy 22 u ciebie do portu 5522 serwera:
- wpisujesz na malinie:
- ssh LOGIN@SERWER_KOLEGI -R 22:127.0.0.1:5522
- problem w tym że teraz dostęp do twojego ssh będziesz miał jedynie z serwera - łącząc się tam z 127.0.0.1:5522. żeby to udostępnić dalej trzeba na serwerze wymedytować plik /etc/ssh/sshd_config.
- #GatewayPorts no
- zamieniasz na:
- GatewayPorts yes
- a później resetujesz ssh:
- service ssh restart -- z roota
- sudo ssh restart -- z usera z sudo
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement