懶的更新到blogger了

本站2010年10月以後的,都更新到google docs上了:
連結在這裡

2006/01/22

[連結]ssh穿牆術

以下是google快訊蒐尋gvpe意外找到的好文 :)

媒抗Blog: alibaba
基本上都可以穿牆,用起來也算順手,其中的gvpe是個人覺得最滿意的穿牆符咒,夠安全(
甚至比日本師所傳的還好),也夠方便。 ... 不管vtun、gvpe、openvpn基本上就是走kernel
2.4.x以上的TUN/TAP提供的tunnel來建構vpn。其中vtun是以自己的咒語加密,它宣稱 ...


以下是個人看過後使用的經驗:
可以在家裡連到公司的內部網頁,
舉例:
公司 Host A : 163.xxx.xxx.101 (在防火牆內,有開sshd允許22 port,帳號aaa可通行)
公司 Host B : 163.xxx.xxx.102 (在防火牆內,80 port只對 163.xxx.xxx.0/24開放)
家裡 Host C : 192.168.0.101 (不是真實ip也沒關係,只要能ssh連線)

以前我都是先用ssh登入aaa@HostA後,再用文字模式瀏覽器lynx去開 HostB的網頁
現在可以在家裡 Host C 下咒語:
ssh -fNL 8080:163.xxx.xxx.102:80 aaa@163.xxx.xxx.101
之後再家裡就可以用 FireFox 打上 http://localhost:8080/ 就可以透過ssh連到公司Host B的網頁了。
原來這種方法不只能用在Host A的資源,而是可以用 aaa@HostA的身份去使用某主機的某port。

沒有留言: