Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko289
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

433

Potęga tunelowania SSH

Potęga tunelowania SSH

Prosto i z obrazkami - zastosowanie oraz zestawianie tuneli SSH

pago
pago
pago
z
better-coding.com
dodany: 23.04.2019, 13:31:36
  • #
    linux
  • #
    programowanie
  • #
    naukaprogramowania
  • 82
  • Odpowiedz

Treści powiązane (3)

Błędy, błędy, zakop
zarowka12
z wykop.pl
  • 16
[ENG] film o tym samym
Bruno_
z youtu.be
  • 9

Komentarze (82)

najlepsze

zarowka12
zarowka12
zarowka12
23.04.2019, 23:08:49
  • 123
Niestety w artykule są spore błędy i w sumie kwalifikują znalezisko do zakopania. W pierwszym przykładzie opcja -L powoduje otwarcie przez klienta SSH portu na interfejsie localhost. Nic więc nie zostanie wystawione na zewnątrz.

Dodatkowo zdanie "Użycie 0.0.0.0 zamiast konkretnego adresu IP spowoduje, że docelowy port będzie nasłuchiwał na wszystkich interfejsach naszej maszyny" jest kompletną bzdurą. Zarówno adres IP jak i drugi port mówią DOKĄD ma się połączyć serwer SSH, na który
  • 7
  • Odpowiedz
jeanpaul
jeanpaul
jeanpaul
24.04.2019, 09:22:06
  • 13
@zarowka12: plus upierdliwy popup na poczatku, niech ginie.
jeanpaul - @zarowka12: plus upierdliwy popup na poczatku, niech ginie.

źródło: comment_ol3lfNqAAFbrYszqYhZuUwpfWKrBHYs2.jpg

Pobierz
  • Odpowiedz
pago
pago
pago
Autor
29.04.2019, 16:59:24
  • 2
@zarowka12: Przede wszystkim - Serdecznie dzięki za konstruktywną krytykę, choć można było wylać wiadro pomyj. M. in. dzięki Twojemu wpisowi zgłębiłem temat dużo bardziej, poprawiłem wszystkie przykłady. Przede wszystkim jednak wyciągnąłem wnioski na przyszłość i sprawdziłem każde z poleceń w domowym laboratorium.

Obecnie artykuł jest dużo lepszej jakości! Jeszcze raz dzięki!
  • Odpowiedz
samozwanczy_moderator
samozwanczy_moderator
samozwanczy_moderator
23.04.2019, 16:47:11
  • 60
Słabe, zadnych wyjasnien. To tylko prosty cheatsheet.
  • 13
  • Odpowiedz
wykopek_n
wykopek_n
wykopek_n
23.04.2019, 17:50:35
  • 40
@samozwanczy_moderator: ale pewnie połowa dzisiejszych "devopsów" tego nie zna bo nie ma na stackoverflow
  • Odpowiedz
AndrzejBinarny
AndrzejBinarny
AndrzejBinarny
23.04.2019, 22:39:11
  • 28
Minusują specjaliści po bootcampach xd
  • Odpowiedz
zortabla_rt
zortabla_rt
zortabla_rt
23.04.2019, 20:18:17
  • 30
Wychodzę z założenia, że ustawię tunel i zapomnę jak to się robi a później wejdę na taką stronkę i na nowo odkryję sposób.

  • 2
  • Odpowiedz
Speedy
Speedy
Speedy
23.04.2019, 22:23:29
  • 0
@zortabla_rt:

  • Odpowiedz
zarowka12
zarowka12
zarowka12
23.04.2019, 23:12:28
  • 19
@zortabla_rt: nie odkryjesz, bo podane przykłady nie mają prawa działać. Autor nie doczytał mana i pokręcił.
  • Odpowiedz
BookaYashee
BookaYashee
BookaYashee
23.04.2019, 21:37:33
  • 27
R-ka jest fajna jak chcesz pokazać swój projekt/usługę a jesteś za natem bez możliwości otwierania portów.
Otwierasz port na serwerze ssh i przekierowujesz go na lokalny host i twoja usługa jest widoczna na zewnątrz. Przegenialne w swojej prostocie.
Przydało by się info że przy R-ce trzeba prze konfigurować sshd i zmienić GatewayPorts z no na yes. Bez tego nie zadziała.
Na L-ce mam wszystkie połączenia typu zdalny pulpit połączenia do baz. Imho
  • 7
  • Odpowiedz
zarowka12
zarowka12
zarowka12
23.04.2019, 22:31:43
  • 5
Jest jakiś sposób dostać się z zewnątrz za natem bez publicznego ipv4?


@yjkis: chodzi o to, że masz swój komputer za NAT-em, ale dysponujesz jednocześnie serwerem mającym publiczne IPv4. Wtedy logujesz się na ten serwer z opcją -R i on otwiera port, który zostaje przekierowany na Twój komputer. Czyli tworzy się przekierowanie portu a dane lecą wewnątrz sesji SSH. Czyli to, co wystawiasz na komputerze może być wystawione nawet jedynie na
  • Odpowiedz
BookaYashee
BookaYashee
BookaYashee
23.04.2019, 22:37:07
  • 4
@yjkis: https://www.ssh.com/ssh/tunneling/example#sec-Remote-Forwarding
W artykule też to masz. Jeśli serwer ssh jest na publicznym to
ssh -nNT -R 3080:localhost:1080 user@server1
i jak ktoś się łączy do ipserwerassh:3080 to zostanie przekierowany do twojego hosta na port 1080
  • Odpowiedz
TzK_
TzK_
TzK_
23.04.2019, 22:22:03
  • 14
(tunelowanie SSH)^n

  • 4
  • Odpowiedz
Jossarian
Jossarian
Jossarian
23.04.2019, 23:36:04
  • 16
@TzK_: U nas w korpo było kiedyś tak, że nie mieliśmy dostępu z korposieci do neta. Na szczęście były jakieś komputery gdzieś w Szwecji z których dało się dobić do korporacyjnego proxy z bramą na zewnątrz. Kto umiał się bawić SSH to sobie poustawiał kilka tunelów prze kolejne hosty i neta miał.
W końcu administracja IT się zorientowała i wysłali majla na wspólny alias firmowy z tytułem: "Do wszystkich tunelarzy" (
  • Odpowiedz
MikeR
MikeR
MikeR
07.05.2019, 11:23:09
  • 0
@Jossarian: a przypadkiem nie "stulejarzy"?
  • Odpowiedz
Jemo
Jemo
Jemo
23.04.2019, 22:10:36
  • 10
Reverse SSH Tunnel używałem wiele razy już, bo u mojego dostawcy nie da się portów przekierować i przez to nie mogę niczego nawet na pare minut udostępnić. IPv6 na zewnątrz działa, ale niezawsze druga strona ma IPv6 - dlatego w tych przypadkach odpalam -R'ke na VPSa i podaje IP swojego VPSa+Port i druga strona ląduje u mnie na PC ( ͡° ͜ʖ ͡°) Wspaniałość.
  • Odpowiedz
zarowka12
zarowka12
zarowka12
23.04.2019, 23:31:30
  • 6
Również przykład 1.3 nie ma prawa działać i świadczy o tym, że autor zapomniał przeczytać dokumentację. Tutaj celem jest lokalne udostępnienie portu otwartego na serwerze znajdującym się za NAT-em. Wówczas trzeba się zalogować na server2 z opcją
-L 1080:server3:3080
Wtedy logując się na port 1080 na localhoście połączymy się z portem 3080 na server3. Opcja -R nie ma tu sensu, bo otwiera ona port na serwerze on już jest otwarty i to
  • Odpowiedz
MirekProgrammer
MirekProgrammer
MirekProgrammer
23.04.2019, 23:31:12
  • 4
od siebie dodalbym jeszcze X11 forwarding, który czasami uratował mi życie :-)
  • Odpowiedz
xGrzyboo
xGrzyboo
xGrzyboo
24.04.2019, 01:08:56
  • 3
I cyk do zakładek, kiedyś może przeczytam ( ͡° ͜ʖ ͡°)
  • 4
  • Odpowiedz
NieoryginalnyNick
NieoryginalnyNick
NieoryginalnyNick
24.04.2019, 06:25:24
  • 3
@xGrzyboo:
Tiaaa... i później wygląda to tak.

( ͡° ͜ʖ ͡°)
NieoryginalnyNick - @xGrzyboo: 
Tiaaa... i później wygląda to tak. 


( ͡° ͜ʖ ͡°)

źródło: comment_czNeC3I02VJYcANfp0VYMWsUQfewIQKh.jpg

Pobierz
  • Odpowiedz
Bios
Bios
Bios
24.04.2019, 09:07:35
  • 1
@NieoryginalnyNick: a do tego polecam dodatek tabSuspender i masz miejsce na drugie tyle kart ^^
  • Odpowiedz
HardyChop
HardyChop
HardyChop
24.04.2019, 06:17:52
  • 2
Punkt 1.2 jest błąd, docelowy port powinien być 2180 zamiast 1280?
  • 2
  • Odpowiedz
zarowka12
zarowka12
zarowka12
24.04.2019, 09:24:50
  • 1
@HardyChop: to jeden z wielu błędów w tym znalezisku :)
  • Odpowiedz
pago
pago
pago
Autor
29.04.2019, 17:11:23
  • 0
Potęga tunelowania SSH


@HardyChop: @zarowka12: Poprawiłem oraz uzupełniłem artykuł. Przede wszystkim jednak wyciągnąłem wnioski na przyszłość. Pozdrawiam.
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Zawiera treści 18+

Ta treść została oznaczona jako materiał kontrowersyjny lub dla dorosłych.

  • mastalegasta
    mastalegasta
    mastalegasta
  • 3725
  • 572
  • #
    media
  • #
    uchodzcy
  • #
    imigracja
  • #
    ganica
  • #
    polacy
  • Zaloguj się
  • Zarejestruj się
Kiedy ekstradycja Sebastiana M.? Rodzą się obawy...
Kiedy ekstradycja Sebastiana M.? Rodzą się obawy...
3243
Już jutro głosowanie nad CHAT CONTROL, koniec szyfrowania E2E w komunikatorach?
Już jutro głosowanie nad CHAT CONTROL, koniec szyfrowania E2E w komunikatorach?
2862
Niemcy mieli znów podrzucić migrantów do Polski. Co najmniej kilkanaście osób
Niemcy mieli znów podrzucić migrantów do Polski. Co najmniej kilkanaście osób
2781
Nielegalni imigranci w Bialowiezy terroryzują wieś Czerlonki
Nielegalni imigranci w Bialowiezy terroryzują wieś Czerlonki
2571
Pokaż więcej

Powiązane tagi

  • #ubuntu
  • #windows
  • #debian
  • #komputery
  • #archlinux
  • #informatyka
  • #programowanie
  • #pytanie
  • #linuxmint
  • #heheszki

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl