Ssh Socks Proxy: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 8: | Zeile 8: | ||
*Alle Anfragen auf diesen Proxy werden gehen durch den Tunnel | *Alle Anfragen auf diesen Proxy werden gehen durch den Tunnel | ||
*Wenn sie den Tunnel verlassen bekommen sie die Absende Addresse von jump-host | *Wenn sie den Tunnel verlassen bekommen sie die Absende Addresse von jump-host | ||
| − | *Antwort Pakete von | + | *Antwort Pakete von Servern werden wieder durch den Tunnel zurück geschickt |
*Und abschliessend dann vom SocksProxy zu den Clients | *Und abschliessend dann vom SocksProxy zu den Clients | ||
*Man kann also nun auf dem Notebook den SocksProxy im Browser eintragen | *Man kann also nun auf dem Notebook den SocksProxy im Browser eintragen | ||
Version vom 26. August 2021, 19:29 Uhr
Prinzip
Beispiel
- Problem: nas-system hat kein Default Gateway
- Auf ssh-host wird ein SocksProxy aktiviert
- Es wird gleichzeitig ein Tunnel zu jump-host geöffnet
- Dieser SocksProxy öffnet den Port 1080
- Alle Anfragen auf diesen Proxy werden gehen durch den Tunnel
- Wenn sie den Tunnel verlassen bekommen sie die Absende Addresse von jump-host
- Antwort Pakete von Servern werden wieder durch den Tunnel zurück geschickt
- Und abschliessend dann vom SocksProxy zu den Clients
- Man kann also nun auf dem Notebook den SocksProxy im Browser eintragen
- Danach kann man auf die Weboberfläche des nas-systems zugreifen
Auf ssh-host lokal
- ssh -fnD 1080 root@jump-host -N
Auf ssh-host global
- ssh -fND "*:1080" root@jump-host
Beenden
- fuser -vkn tcp 1080
