Pull to refresh

Comments 19

Зачем здесь вообще redsocks?
Можно же переадресовывать напрямую на 127.0.0.1 на 1080.
Вы правы, можно напрямую.

А с какой версией openssh это заработало?

Честно говоря, не пробовал без redsocks.

Да. И использование sshpass тоже как-то напрягает. Как будто использование авторизации по ключам вдруг кто-то запретил.

Поясните, пожалуйста, что значит переадресовывать напрямую? На порту 1080 фактически висит socks5. Как можно обернуть трафик в socks5 без redsocks?

Задача redsocks — спросить у ядра IP_ORIGDSTADDR и передать его в openssh на этапе установления socks5-соединения. Судя по коду, openssh-7.2p2 из коробки этого делать не умеет. Ну а в 2007-ом точно не умел :-)

В моем случае аутентификация по ключам не доступна.
а в каких случаях такое бывает?
Например, если на сервере — 'PubkeyAuthentication no' и терминал не доступен?
range — ранг раздаваемых IP адресов.

*facepalm*
Ну, нарисуйте вменяемую, читаемую и однозначную графическую схему…

Судя по примерам команд, на ноутбуке стоит ubuntu или debian. В ubuntu предустановлен dnsmask, который легко раздаёт ip-адреса.


Что там должно гореть зелёным чтобы можно было понять, что оно работает? Я не понял — это оборот речи?


И, да, обмен ключами и никакой подстановки паролей не нужно. Допускаю ситуации, когда использовать ключи невозможно, но придумать такую ситуацию не могу. Поясните, пожалуйста.


Ещё меня очень смутило использование пользовательского cron. Я вообще не понял сути этого действия.

Debian, чем плох isc?
Публичный ssh сервер.
С помощью cron применяются правила iptables (соглашусь, есть более изящный способ).

Ничем не плох. Просто, если уже есть один инструмент, зачем ставить другой? Правда, debian давно не использую, поэтому не знаю предустановлен или нет dnsmasq.
А публичный ssh не позволяет подключиться и получить доступ к консоли? Зачем он тогда нужен? ssh-copy-id не получается использовать?
Не, с iptables Вы однозначно не правы. :-)

Случай частный и возможно, идея не совсем ясна, но это своего рода ssh tunnel, в который заворачивает весь трафик.
UFO just landed and posted this here
Sign up to leave a comment.

Articles