Blog on 27th Floor
主页 随便 电脑 电影 社会 阅读 下载 本站 存档
主页 随便 电脑 电影 社会 阅读 下载 本站 存档

SSH隧道技术

12/01/06。  cathayan.org版权所有,保留一切权利。转载请保留此说明。谢绝商业转载。


SSH也就是Secure Shell的意思,通过它能在用户和主机之间建立一条安全的通道,所以就很有用。隧道只是其中一种。如果你有一台机器的SSH账号,而这台机器相对方便些,就可以用SSH从本机挖条隧道到这台机器,然后再通过这台机器去浏览WWW,还是很方便的。

如果是本机Linux机器,直接用ssh命令即可:

myhost$ ssh -L 9050:127.0.0.1:9050 user@ssh-host

这里myhost是本机,第一个9050是本机端口,也就是隧道的入口,127指的是本机,不过这里指的是ssh那台机器自己,第二个9050是ssh机器上的端口,也就是隧道的出口。如果用tor,就知道这是tor的端口号,也就是在第二台机器上再通过tor出去。后面user@就是指明登录ssh机器的用户。在Win下用Putty的话直接在tunnel一项中设置即可。

其实这样做只有一个意义,就是用ssh直连外边ssh主机比较快,比tor选的路要快些,而ssh再走tor因为都在外面,网络发达些,所以也快些。当然ssh主机如果有其他上网方法的话,也可以用,甚至可以指定到其他代理地址上去。这样其实是把ssh架成了本机的socks代理,浏览器里Opera不支持。

最好的是ssh机器本身可以出去上网,而这台机器本身又不受什么限制。在外面有独立主机的人就比较爽。或者也可以看一下这个项目:Psiphon,它的目标不是匿名,而是突破;它也不形成网络,完全靠用户自己投亲靠友,让外面的朋友或是自己的主机装这个软件,然后就只有自己或者再加几个朋友家人用。这样基本是分散的,不容易被发现。

12/01/06 00:02:00,由cathayan发表。目录:电脑

1条评论

更合适的做法是:
ssh -qTfnN -D LocalPort remotehost

All the added options are for a ssh session that’s used for tunneling.

-q :- be very quite, we are acting only as a tunnel.
-T :- Do not allocate a pseudo tty, we are only acting a tunnel.
-f :- move the ssh process to background, as we don’t want to interact with this ssh session directly.
-N :- Do not execute remote command.
-n :- redirect standard input to /dev/null.

In addition on a slow line you can gain performance by enabling compression with the -C option.

http://lvscar.info lvs 于 06/06/09 13:57:59 发表. 


这篇文章已经关闭,不能添加评论和投票
I am watching and will delete all spam.

我的E-Mail


Copy&Paste Exchange

访问CPeX Group

订阅Feed

订阅Feedburner
Feedsky订阅
本站订阅

请登录

导航

cathayan.org Web

最新贴

RIME 小狼毫/鼠须管的极点及五笔拼音配置
Software that rocks or sucks less
一棵热带的树换新叶的过程
几个有用的Vim招术
论语七 述而
Nomacs 图像浏览器
Windows 文件校验
Windows 10 文件批量命名简单方法
Windows 10 文件删除高级操作
本站也算是有响应式设计了

最新评论

Powered by

Powered by Nucleus CMS

版权声明

Creative Commons License
Blog on 27th floor by Cathayan is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported License.
Powered by Nucleus CMS v3.71. Best view with Mozilla browsers.