Туннелируем трафик через sshuttle

Статус
В этой теме нельзя размещать новые ответы.

Ens

Местный
Подтвержденный
Сообщения
3.471
Реакции
2.112
Задача: безопасно серфить инет через открытую точку wi-fi или сидя на работе завернуть и зашифровать весь свой трафик через промежуточный сервер.
sshuttle -Transparent proxy server for VPN over SSH

Исходные данные: у нас есть ноутбук с linux на борту (в данном примере Debian) и сервер с linux.
На сервере с linux нужно иметь ssh сервер доступный из инета и python (установлен по дефолту в Debian).
На ноутбуке ставим sshuttle:
Код:
apt-get install sshuttle
Подключаемся к linux серверу:
Код:
sshuttle -r username@yourserver:port 0.0.0.0/0 -v
Все готово, теперь весь трафик с ноутбука пойдет в зашифрованном виде через linux сервер. Утилита sshuttle средствами ssh зашифровала и средствами iptables завернула весь трафик через нужный нам сервер.
Кому интересно, можно поиграться с ключами, man sshuttle маленький, но понятный.
 
Получается она от рута должна работать чтобы iptables'ом рулить?
 
Ens, под сервером ты имел ввиду что-то на подобии роутера с опен-врт? А dns как туннелировать? Чтоб можно было на роутере поднять прокси нужной страны и выходить в сеть якобы из нее? Тоесть, чтоб весь ссш, днс трафик шел через роутер. А на рабочей машине при этом ничего не настраивать.
 
под сервером ты имел ввиду что-то на подобии роутера с опен-врт?
Под сервером я имел именно VPS или VDS.
А dns как туннелировать?
А DNS туннелируй через DnsCrypt.
А на рабочей машине при этом ничего не настраивать.
Так не получится, настраивать один фиг что-то всегда нужно. Это не маздайка, где на кнопочку жмакнул и всё само работает.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

В условиях усиливающейся интернет-цензуры важно иметь надёжный инструмент для обхода блокировок и защиты данных. Один из лучших способов — установка Shadowsocks или VLESS на VPS/VDS, что позволит создать личный VPN-сервер, устойчивый к современным ограничениям. Мы применим «китайский метод»...
Ответы
37
Просмотры
Привествую уважаемый читатель. Данный гайд будет больше направлен на владельцев шопов или кому надо придерживать анонимную и безопасную связь с работниками или коллегами, чем на обычного юзера даркнет сети. Здесь расскажу как поднять "свой мессенджер" в сети ТОР. Много где находил вопросы по...
Ответы
17
Просмотры
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
86
Просмотры
11К
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
31
Просмотры
В данной статье я хотел бы описать процесс поднятия своего VPN с протоколом Wireguard с удобнным веб-интерфейсом, а так же показать, как настроить функциб kill-switch, когда блокируется весь трафик в обход VPN (работает только на Linux), у меня уже была статья про поднятие своего VPN на...
Ответы
9
Просмотры
Назад
Сверху Снизу