52.15.254.140
pour le champ Host Name.22
pour le chaml Port.
443
est disponible en option de recharge si vous êtes sur un réseau qui restreint l'accès au port SSH par défaut.forward
dans le champ Auto-login username.Don't start a shell or command at all
.8080
dans le champ Source port.Auto
et Dynamic
sont sélectionnés.D 8080
dans la section Forwarded ports.streisand_rsa.ppk
utilisée pour authentifier la connexion SSH. Cliquez-droit; Enregistrer la cible sous...
streisand_rsa.ppk
téléchargé et cliquez sur Open.streisand-demo-site
dans la première boite Saved Sessions et cliques le bouton Save. La prochaine fois que vous lancez PuTTY, vous pouvez choisir la session et cliquer sur Load pour restaurer tous ces paramètres.Cliquez Open pour vous connecter! PuTTY vous demandera de confirmer l'empreinte digitale. Vérifiez que les empreintes numériques correspondent à l'un des éléments ci-dessous:
256 SHA256:igrtubz6enzjI2EQDkULG+dpkxaGdQC/i2wP94y1sFI root@ip-172-31-24-104 (ECDSA)
3072 SHA256:j2RDpoT/SAkahHXN9aNRORbyhzWub6zNDJ75XF1cha0 root@ip-172-31-24-104 (RSA)
Vous êtes maintenant connecté à un proxy SOCKS qui est prêt à transférer votre trafic chiffré via SSH. L'étape suivante consiste à configurer votre navigateur Web pour l'utiliser.
127.0.0.1
et port 8080
pour la ligne Hôte SOCKS.Sshuttle est une simple solution de tunneling VPN qui fonctionne sur le transport SSH. C'est rapide, facile à installer et offre de bonnes performances.
streisand_rsa
qui sert à authentifier la connexion SSH:
streisand_rsa
dans une répertoire de votre choix.chmod 600 streisand_rsa
Ajoutez une nouvelle entrée à votre fichier .ssh / config
. Il devrait ressembler à ceci.Le port 443
est disponible en option de recharge si vous êtes sur un réseau qui restreint l'accès au port SSH par défaut. Assurez-vous d'ajuster l'emplacement du IdentityFile:
Host streisand-demo-site
User sshuttle
Port 22
HostName 52.15.254.140
IdentitiesOnly yes
IdentityFile ~/.ssh/streisand_rsa
Téléchargez sshuttle en exécutant la commande suivante dans une répertoire de votre choix:
git clone https://github.com/sshuttle/sshuttle.git
Entrer dans la répertoire:
cd sshuttle
Exécutez sshuttle et connectez-vous au serveur:
./run --dns -r sshuttle@streisand-demo-site 0/0 -vv
Vérifiez que les empreintes numériques correspondent à l'un des éléments ci-dessous:
256 SHA256:igrtubz6enzjI2EQDkULG+dpkxaGdQC/i2wP94y1sFI root@ip-172-31-24-104 (ECDSA)
3072 SHA256:j2RDpoT/SAkahHXN9aNRORbyhzWub6zNDJ75XF1cha0 root@ip-172-31-24-104 (RSA)
streisand_rsa
qui sert à authentifier la connexion SSH:
streisand_rsa
dans une répertoire de votre choix.Ajoutez une nouvelle entrée à votre fichier .ssh / config
. Il devrait ressembler à ceci.Le port 443
est disponible en option de recharge si vous êtes sur un réseau qui restreint l'accès au port SSH par défaut. Assurez-vous d'ajuster l'emplacement du IdentityFile:
Host streisand-demo-site
User forward
Port 22
HostName 52.15.254.140
IdentitiesOnly yes
IdentityFile ~/.ssh/streisand_rsa
SSH
ez dans le serveur et transférer un port SOCKS dynamique:
ssh -vND 8080 forward@streisand-demo-site
Vérifiez que les empreintes numériques correspondent à l'un des éléments ci-dessous:
256 SHA256:igrtubz6enzjI2EQDkULG+dpkxaGdQC/i2wP94y1sFI root@ip-172-31-24-104 (ECDSA)
3072 SHA256:j2RDpoT/SAkahHXN9aNRORbyhzWub6zNDJ75XF1cha0 root@ip-172-31-24-104 (RSA)
streisand_rsa
qui sert à authentifier la connexion SSH:
streisand_rsa
dans une répertoire de votre choix.52.15.254.140
.forward
.22
.
443
est disponible en option de recharge si vous êtes sur un réseau qui restreint l'accès au port SSH par défaut.streisand_rsa
que vous avez copié sur votre téléphone.1080
.L8888=localhost:8888
.Vérifiez que les empreintes numériques correspondent à l'un des éléments ci-dessous:
256 SHA256:igrtubz6enzjI2EQDkULG+dpkxaGdQC/i2wP94y1sFI root@ip-172-31-24-104 (ECDSA)
3072 SHA256:j2RDpoT/SAkahHXN9aNRORbyhzWub6zNDJ75XF1cha0 root@ip-172-31-24-104 (RSA)
Vous êtes maintenant prêt à configurer vos applications pour acheminer leur trafic via le tunnel SSH fourni par SPT.
Ces étapes ne fonctionneront que si vous êtes connecté via WiFi. Ils doivent également être appliqués individuellement sur tous les réseaux WiFi auxquels vous vous connectez. La plupart des applications respecteront ces paramètres, y compris le navigateur par défaut, Chrome, YouTube et bien d'autres.
127.0.0.1
.8888
.Certaines applications vous permettent de rendre ces paramètres persistants pour tous les réseaux. Twitter pour Android et Firefox pour Android peut acheminer son trafic via le tunnel SPT SSH indépendamment de votre connexion actuelle (WiFi, 3G, HSPA +, LTE, etc.).
127.0.0.1
.8888
.about:config
dans la barre d'adresse et appuyez sur le bouton 'Go' de votre clavier.proxy
dans la barre de recherche.127.0.0.1
.1080
.true
.1
.
1. Si vous voyez le message "This account is for port forwarding only", assurez-vous de configurer votre client SSH pour ne pas exécuter les commandes shell sur le serveur distant (-N
).