Туннелируем трафик через sshuttle

Статус
В этой теме нельзя размещать новые ответы.

Ens

Местный
Подтвержденный
Сообщения
3.471
Реакции
2.112
Задача: безопасно серфить инет через открытую точку wi-fi или сидя на работе завернуть и зашифровать весь свой трафик через промежуточный сервер.
sshuttle -Transparent proxy server for VPN over SSH

Исходные данные: у нас есть ноутбук с linux на борту (в данном примере Debian) и сервер с linux.
На сервере с linux нужно иметь ssh сервер доступный из инета и python (установлен по дефолту в Debian).
На ноутбуке ставим sshuttle:
Код:
apt-get install sshuttle
Подключаемся к linux серверу:
Код:
sshuttle -r username@yourserver:port 0.0.0.0/0 -v
Все готово, теперь весь трафик с ноутбука пойдет в зашифрованном виде через linux сервер. Утилита sshuttle средствами ssh зашифровала и средствами iptables завернула весь трафик через нужный нам сервер.
Кому интересно, можно поиграться с ключами, man sshuttle маленький, но понятный.
 
Получается она от рута должна работать чтобы iptables'ом рулить?
 
Ens, под сервером ты имел ввиду что-то на подобии роутера с опен-врт? А dns как туннелировать? Чтоб можно было на роутере поднять прокси нужной страны и выходить в сеть якобы из нее? Тоесть, чтоб весь ссш, днс трафик шел через роутер. А на рабочей машине при этом ничего не настраивать.
 
под сервером ты имел ввиду что-то на подобии роутера с опен-врт?
Под сервером я имел именно VPS или VDS.
А dns как туннелировать?
А DNS туннелируй через DnsCrypt.
А на рабочей машине при этом ничего не настраивать.
Так не получится, настраивать один фиг что-то всегда нужно. Это не маздайка, где на кнопочку жмакнул и всё само работает.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
335
Привет, коллеги. CyberSec RuTOR на связи. 5 лет назад я арендовал небольшой VPS для своего первого проекта. Всё работало, клиенты были довольны. А потом в один «прекрасный» день сайт просто лёг. Страницы грузились по минуте, а потом и вовсе перестали открываться. Я зашёл в терминал, набрал top...
Ответы
1
Просмотры
55
В условиях усиливающейся интернет-цензуры важно иметь надёжный инструмент для обхода блокировок и защиты данных. Один из лучших способов — установка Shadowsocks или VLESS на VPS/VDS, что позволит создать личный VPN-сервер, устойчивый к современным ограничениям. Мы применим «китайский метод»...
Ответы
37
Просмотры
Привествую уважаемый читатель. Данный гайд будет больше направлен на владельцев шопов или кому надо придерживать анонимную и безопасную связь с работниками или коллегами, чем на обычного юзера даркнет сети. Здесь расскажу как поднять "свой мессенджер" в сети ТОР. Много где находил вопросы по...
Ответы
17
Просмотры
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
86
Просмотры
11К
Назад
Сверху Снизу