Возможно вы искали: 'Оружие Рейха'

May 15 2025 18:16:05
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 96111483
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18357
• Обзор The Walking ... 18801
• Обзор DMC: Devil M... 19879
• Обзор на игру Valk... 15877
• Обзор на игру Stars! 17764
• Обзор на Far Cry 3 17948
• Обзор на Resident ... 16024
• Обзор на Chivalry:... 17508
• Обзор на игру Kerb... 17981
• Обзор игры 007: Fr... 16619
Превью о играх
• Превью к игре Comp... 17960
• Превью о игре Mage... 14464
• Превью Incredible ... 14721
• Превью Firefall 13479
• Превью Dead Space 3 16334
• Превью о игре SimC... 14730
• Превью к игре Fuse 15442
• Превью Red Orche... 15542
• Превью Gothic 3 16343
• Превью Black & W... 17354
Главная » Статьи » Разное » SSH-туннелинг или замена VPN (ssh tunnel vpn socks)

SSH-туннелинг или замена VPN (ssh tunnel vpn socks)

Ключевые слова: ssh, tunnel, vpn, socks, (найти похожие документы)

From: Terabyte, DKCS Security
Date: Sun, 23 Feb 2008 17:02:14 +0000 (UTC)
Subject: SSH-туннелинг или замена VPN

Оригинал: http://dkcs.void.ru/index.php?module=paper&FullArticle=articles/52

]
В последнее время довольно большое распространение получила технология
VPN (Virtual Private Networks). В большинстве случаев ее используют
люди для шифрования передаваемой информации через локальную сеть
(защита от снифанья трафика, что довольно легко осуществить в сети,
даже на свичах) и/или последующей передачи информации через Интернет
(тут уже целями будет скрытие своего IP-адреса, защита от глобального
снифа трафика всей страны (aka СОРМ, он же нынешний СОРМ2) и.д.).
Многие уже давно используют данную технологию VPN, но не многие знают
об ее более дешевой и мобильной альтернативе. А называется это -
SSH-туннелинг.

Принцип данной реализации следующий. Весь сетевой софт на компе (ну
или не весь) форвардится на назначенный порт вашего локалхоста, на
котором висит сервис соединенный по SSH с сервером (а как мы знаем,
соединение по SSH протоколу шифруется) и туннелирующий все запросы,
далее весь ваш трафик (уже не в зашифрованном виде форвардится с
нашего сервера на прокси (поддерживающий туннерирование) или сокс,
который передают весь трафик к необходимым адресам. Наличие прокси или
сокса обязательно, но если нам не нужна полнейшая конспирация, то мы
можем организовать данный сервис (proxy/socks) на своем сервере, где у
нас находится SSH-аккаунт, но об этом позже.

Теперь давайте разберемся с минимальным набором инструментов и
сервисов необходимых для организации данного процесса. В первую
очередь нам нужна программа для организации туннеля по SSH-протоколу.

Для этой задачи мы можем применить VanDyke Entunnel
(http://www.vandyke.com/products/entunnel/) или Putty
(http://www.web-hack.ru/download/info.php?go=35) (вкладка
ConnectionSSHTunnels). В наших примерах я буду использовать
Entunnel. Далее мы можем вручную прописывать в каждой программе работу
через прокси или использовать специализированную программу для
перенаправления запросов, такую как ProxyCap
(http://proxylabs.netwu.com), SocksCap (http://www.socks.nec.com),
FreeCap (http://www.freecap.ru) и т.п. В нашем примере будет
использоваться ProxyCap, как наиболее удобная софтина (кстати, через
ProxyCap мы сможем сделать туннерирование даже WebMoney, которая
известна защитой от такого вида софта, для скрытия IP). Так же нам
понадобится SSH-аккаунт (на сервере желательно расположенном за
пределами вашей страны =), который можно без проблем достать
(например, я покупаю VPS-хостинг для этого) и socks`ы.

Первым делом создаем SSH-аккаунт. Далее я предлагаю вам использовать
socks-сервер, а не proxy, т.к. не все прокси поддерживают
тунелирование. Также может оказаться, что сегодня прокси анонимный, а
завтра уже и не нет (если конечно не вы сами отвечаете за него).

Кстати, проверить свою анонимность можно здесь (http://ip.xss.ru). Как
я уж говорил, мы можем использовать сокс на удаленной машине (для
большей безопасности) и на своей (где SSH-аккаунт). Для примера я
покажу, как установить сокс-демон. Наиболее популярные и продвинутые
демоны под никсы это socks5 от Permeo/NEC
(http://freeware.sgi.com/source/socks5/), Dante
(http://www.inet.no/dante/) и отечественный продукт 3proxy
(http://www.security.nnov.ru/soft/3proxy/). Для примера я выбрал
классический демон на FreeBSD - socks5.

Для тестирования использовалась FreeBSD 5-ой ветки. Я устанавливал
socks5 из портов (/usr/ports/net/socks5/), но и из сорцов под фряхой
тоже все хорошо собирается и ставится:

cd /usr/ports/net/socks5/
make
make install
rehash


Для нормально работы демона необходим кофиг к демону socks5.conf и
файл паролей socks5.passwd (если необходима аутификация к сокс-серверу
по паролю):

touch /usr/local/etc/socks5.conf
touch /usr/local/etc/socks5.passwd


Далее добавляем в конфиг следующие строчки:

auth - - u
permit u - - - - -
SET SOCKS5_BINDINTFC 1.2.3.4:8080
SET SOCKS5_CONFFILE /usr/local/etc/socks5.conf
SET SOCKS5_PWDFILE /usr/local/etc/socks5.passwd
SET SOCKS5_MAXCHILD 128
SET SOCKS5_NOIDENT
SET SOCKS5_NOREVERSEMAP
SET SOCKS5_NOSERVICENAME
SET SOCKS5_V4SUPPORT
SET SOCKS5_ENCRYPT
SET SOCKS5_FORCE_ENCRYPT
SET SOCKS5_UDPPORTRANGE 1023-5000


Первые две строчки указываю, что необходима аутификация по
логин/пароль. SOCKS5_BINDINTFC указывает на какой IP (если у сервера
несколько алиасов) и порт повесить демон. SOCKS5_MAXCHILD по умолчанию
64, я советую увеличить до 128, что бы всем юзерам (если их много)
хватило потоков. Далее идут строчки для ускорения работы демона.
SOCKS5_V4SUPPORT - поддержка 4-ой версии протокола. SOCKS5_ENCRYPT и
SOCKS5_FORCE_ENCRYPT поддержка шифрования, если клиент это
поддерживает. За более подробной информацией по установка обращайтесь
к файлам README и INSTALL, а за информацией по настройке к манам
socks5(1) и socks5.conf(5).

Далее заполняем файл паролей. Он имеет обычный текстовый формат и
login/password разделяются в нем пробелами:

user password
root toor


Теперь можно запускать демон и приступить к настройке клиентского
софта:

/usr/local/bin/socks5


Запускам ProxyCap
(http://forum.web-hack.ru/index.php?showtopic=29262), кликаем правой
кнопкой мыши на значке в трее, Preferences. На вкладке "Proxies"
вписываем 127.0.0.1:8080 и устанавливаем в "Require Authorization" наш
login/password на сокс. На вкладке "Rules" добавляем сначала правило
для Entunnel, указав в "Rule Type" - Force direct connetion. Далее
создаем правило, для всего остального софта, трафик от которого будет
шифроваться и туннелироваться через сокс. В правиле указываем "All
Programs", "Tunnel through proxy" и в выпадающем меню наш сокс. Так же
можно создать правило не для всего софта, а только выборочный софт
пускать через туннель или наоборот, создать правило для всего софта,
но для некоторого софта сделать прямой доступ в инет (Force direct
connetion).

Запускаем Entunnel и создаем в нем новое соединение по SSH. Далее в
свойствах соединения (Port Forwarding) добавляем наш сокс. В категории
"Local" вписываем 127.0.0.1:8080, а в категории "Remote" вписываем IP
и порт нашего сокс-сервера. Настройка закончена! Если что-то не
работает, то еще раз перечитайте все пункты настройки.


Заключение


Какие плюсы данной системы:


*) Для организации данной схемы не нужно устанавливать серверный софт
(т.к. SSH-аккаунт и сокс можно без проблем достать в инете);

*) Т.к. при SSH-соединении трафик шифруется и сжимается, то мы
получаем небольшой прирост скорости работы в инете (это верно, когда
сокс-демон находится на том же сервере);

*) В случае, когда сокс-сервер находится на другом хосте, то мы
получаем дополнительную цепочку серверов, которые повышают нам
безопасность и анонимность;
675 Прочтений •  [SSH-туннелинг или замена VPN (ssh tunnel vpn socks)] [08.05.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• SSH-туннелинг или замена VPN (ssh t... Ukraine Vova 08.05.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка