Jautras lietas, kas saistītas ar PuTTy un Linux-Routers
- Kategorija: Pamācības
Ja dažu pēdējo gadu laikā Windows datorā esat iestatījis kāda veida SSH savienojumu, piemēram, lai izveidotu savienojumu ar universitātes tīklu vai nostiprinātu līniju nedrošam FTP pārsūtīšanai, jūs, iespējams, esat saskāries ar programmu PuTTy ceļā uz pestīšanu. Tas ir ērti lietojams, bezmaksas un OSSish jaudīgs. Tas, ko daudzi cilvēki nezina par PuTTy, ir tas, kas papildus SSH miegam mazā izpildāmā datora iekšpusē vai vēl labāk ir citām pilnvarām.
Es nebiju izņēmums no šī brīža, kad es nolēmu mazliet apmuļķoties ar savu AVM Fritz! Box (platjoslas maršrutētāju, kas diezgan izplatīts Vācijā un Austrijā, kas darbojas ar Linux) un, starp citu, uzjautrinošu lietu, uzinstalēju dropbear SSH serveri. Pēc tam es varēju pieslēgties savam mājas tīklam no visas pasaules, izmantojot tikai savu dyndns kontu un PuTTy, vai vēl labāku viņa brālēnu. PuTTyPortable , kas darbojas no īkšķiem, neatstājot pēdas saimniekdatora sistēmā. Ak prieks!
Pēc tam, kad esmu pārdzīvojis milzīgas nepatikšanas, kas saistītas ar dropbear instalēšanu un konfigurēšanu, izmantojot FTP un VM, es vispirms sāku domāt par lietojumu, ko es varētu no tā iegūt.
Piezīme : Es nedomāju dot norādījumus par PuTTy lietošanu vai iestatīt manis pieminētās funkcijas, jo vairāk, lai dotu nelielu iedvesmu. Google palīdz visiem, bet, ja kādu interesē kāds konkrēts HowTo, vienkārši jautājiet, es esmu šeit;).
Pirmkārt, es uzzināju, ka es varētu izmantot savu šifrēto savienojumu, lai novērstu dažus caurumus manā ugunsmūrī, un VNC vienmēr ir liels ērkšķis manā pusē. Ja es izmantoju standarta ostas, tas ir nedrošs, un, ja es izmantoju pielāgotos portus, es tos noteikti neatceros, kad tas nepieciešams. Izmantojot SSH savienojumu, man ir jāatceras tikai viens pielāgots ports (patiesībā PuTTy to atceras), un es varu ietaupīt papildu pūles un CPU laiku VNC sesiju šifrēšanai, kā arī es varētu ievietot visus parasti izmantojamos caurumus manā ugunsmūris.
Neticami vienkārši, bet tajā pašā laikā neticami efektīvi. Ja vēlaties kaut ko līdzīgu, tuneļošanas funkcija (arī ostas pāradresācija) ir paredzēta jums. Tas arī ļāva man - ar nelielu pielāgošanu arī maršrutētājā - apskatīt html balstītu konfigurācijas pusi no ārpuses pāri drošai līnijai, apskatot to zvanu sarakstu, kas saņemti prombūtnes laikā.
Nākamā noderīgā funkcija, par kuru es varētu domāt, bija mana drošā savienojuma izmantošana, lai aizklātu interneta trafiku. Neizvairīties no IP pārbaudēm, bet gan neļaut gadījuma tīkla analizatoram darboties, izņemot manu pašreizējo IP mājās. Nav mērķa, nav protokola, nav datu. To uzstādīt bija pat vienkāršāk nekā uzstādīt ostas tuneļus, kuriem, tā sakot, laiku pa laikam mēdz būt patiesas sāpes pakaļā. Par katru atvērto SSH savienojumu un bez turpmākas konfigurācijas PuTTy jums iegādājas pilnvērtīgu SOCKS starpniekserveri. Vai tas nav tik jauki? Un ar spraudņiem, piemēram QuickProxy Firefox varat to ieslēgt vai izslēgt, kā vēlaties. Kas, protams, ir pieejams arī kā portatīvā versija . Bet jūs visi to jau zinājāt.
Trešā funkcija, kuru es diezgan bieži izmantoju, bija nejauka, lai to sasniegtu, taču tā noteikti bija tā satraukuma vērta, jo tā manam iestatījumam gandrīz pilnībā der. Man ļoti patīk VPN, taču man vēl nav nācies sastapties ar VPN programmatūru, kas mani patiešām apmierina un manas personīgās vajadzības un / vai uzskati. Tātad starp citām uzjautrinošajām programmām, kuras es uzstādīju maršrutētājā (kā minēts iepriekš), bija VPN-serveris, kas ļāva man mājās izveidot savienojumu ar tīkla iespējotajiem cietajiem diskiem. Īsāk sakot, tas darbojās, es jutos drošībā un viss, bet risinājumu nebija iespējams paņemt līdzi, jo visām VPN ieviešanām (OpenVPN, tas ir) bija nepieciešama instalēšana un virtuālā tīkla adaptera izveidošana (un konfigurēšana). . Tāpēc es centos rast iespējamu risinājumu, iesaistot PuTTy.
Vienkārši bija izmantot protokolu, kas ļauj pārsūtīt failus, FTP, SCP vai pat HTTP, taču visiem tiem ir nepieciešams īpašs servera komponents, kas darbināms mērķī, kas man nav iespējams, neatstājot vienu no mani datori ieslēgti, kas ir pilnībā izslēgts. NAS pat spēj pārvaldīt FTP, taču tas prasītu, lai es paļaujos tikai uz FTP un FTP. Nav Samba un FTP vienlaicīgi par tiem pašiem failiem. Tāpēc arī man tas bija jāizmet.
Nākamā doma bija tikai pārsūtīt portu 139 (ko izmanto Windows failu koplietošanas pakalpojumi) uz savu mērķa tīklu. Būtu strādājis, bet tas būtu padarījis mani par nespējīgu izmantot failu koplietošanas pakalpojumu vietējām akcijām. Es izmantoju šo risinājumu darbā, tāpēc tas ir vai nu mājas, vai darbs. Tas darbotos, es varētu izveidot tikai nepieciešamo savienojumu utt., Bet es ar to nebiju tikai apmierināts, tāpēc es rakt tālāk.
Ja es būtu atradis programmatūru Windows, tā tika izmantota nē Windows failu koplietošanas pakalpojums, bet pats tā ieviešana, es vienkārši varēju pateikt, lai tas izmanto citu portu un pārsūta šo vienu, bet diemžēl šādu programmu es neatradu.
Labākais, ko es varēju nākt klajā, bija izveidot tīkla adapteri, kā to dara VPN, bet neko tajā nekonfigurējot, izņemot bezjēdzīgu IP, un pēc tam visu datplūsmu 10.0.0.1:139 pārsūtīt uz manu tīklu mājās. Darbojas kā šarms, bet, ja kādam gadās atrast tādu programmu kā iepriekš minēts, es būtu vairāk nekā priecīgs to izmēģināt. Priekšroka dodama portatīvajām lietojumprogrammām;)
Vēl viena pieejamā funkcija, lai arī es to ļoti bieži neizmantoju, bija parasto Linux galddatoru izmantotā protokola X11 pārsūtīšana, kas dod jums iespēju kontrolēt attālo datoru līdzīgi kā VNC, bet bez vajadzības pēc papildu programmatūras.
Pēdējais, ko es gribu pieminēt, nav viens no PuTTy, bet gan tas, kurš izmanto atvērto apvalku, lai ar to tiktu galā. Nelielu programmu, ko sauc par ētera pamodināšanu, var palaist parastās ar Linux darbinātās sistēmās, kas ļauj iedarbināt datoru, faktiski nesēžot tam priekšā, izmantojot WOL burvju (pun paredzēts). Iepriekš iestatīts čaulas skripts, kas tiek palaists ar īsu komandu, VNC serveris ir instalēts kā pakalpojums, un jums ir labi iet. Pievienojiet maršrutētāju, pamodiniet datoru, izveidojiet savienojumu, izmantojot VNC, un apskatiet visu svarīgo dokumentu, kuru atstājāt mājās.
Tātad, ja jums pieder Fritz! Kaste vai kādam no tiem ir spīdīgs, jauns, visā pasaulē pieejams OpenSource-Routers vai vienkārši vecs, satriecošs dators, kas varētu piegādāt saprātīgu SSH serveri par tikpat saprātīgu iztērēto vatu daudzumu, varbūt šīs idejas ir iekļautas vienā jums.
Lūdzu, ņemiet vērā arī to, ka PuTTyTray darbojas arī no sīktēliem, neatstājot aiz sevis datus (ja izmantojat opciju “sesija no faila”), taču tai ir priekšrocība, ka to var samazināt līdz sistēmas teknei.
Ja plānojat ilgstoši uzturēt savienojumu, neaizmirstiet aktivizēt arī funkciju “Saglabāt dzīvi”;)
Rediģēt : Pēc pārmetumiem par to, ka to nedarījāt jau no paša sākuma, es vēlētos iekļaut dažas noderīgas saites, kas varētu jums palīdzēt.
Pilnīga instalēšanas rokasgrāmata par Telnet, FTP, SSH, WOL un VPN uz Fritz! Box, vācu.
Varat arī iegūt šīs funkcijas, izveidojot jauku un vieglu pseidodietojumprogrammatūras attēlu šeit, taču, manuprāt, varētu pietrūkt vajadzīgās informācijas, lai aizpildītu visu pareizo informāciju, ja viņš to nekad nav darījis manuāli. Tāpēc jūtieties brīvi pieskrūvēt, izmantojot iepriekš minēto saiti, un, kad esat to visu uzzinājis, izmantojiet šo. Arī vācu valodā, bet ar ļoti mazu tekstu;)
Cits apmācība , šoreiz Linksys WRT54G, ieskaitot SSH un Tunneling.
Thx vēlreiz Ace_NoOne, kurš tā vietā varēja izmantot Google;)