Zábava Čo robiť s PuTTy a Linux-Routers
- Kategórie: Návody
Ak ste v posledných rokoch nastavili nejaký druh pripojenia SSH na počítači so systémom Windows, či už ide o pripojenie k univerzitnej sieti alebo o zabezpečenie linky pre nezabezpečený prenos FTP, pravdepodobne ste sa s programom stretli. tmel na ceste k spaseniu. Jeho použitie je jednoduché, bezplatné a výkonné v OSSish. To, čo veľa ľudí nevie o PuTTy, je však to, čo okrem sily SSH vo vnútri malého spustiteľného súboru oddeľujú alebo lepšie.
Nebol som výnimkou, keď som sa rozhodol trochu oklamať s AVM Fritz! Box (Broadband Router pomerne bežný v Nemecku a Rakúsku, ktorý beží na Linuxe) a nainštalovať - okrem iného zábavných vecí - dropbear SSH Server. Potom som sa mohol pripojiť k mojej domácej sieti z celého sveta pomocou môjho účtu dyndns a PuTTy, alebo lepšie jeho bratranca PuTTyPortable , ktorý beží z palcových pohonov bez toho, aby na hostiteľskom systéme zostali stopy. Oh radosť!
Po náročných problémoch s inštaláciou a konfiguráciou dropbearov cez FTP a VM som začal premýšľať o tom, ako by som z toho mohol vyťažiť.
Poznámka : Nechcel som dať návod, ako používať PuTTy alebo nastaviť tie funkcie, ktoré spomínam, viac pre inšpiráciu. Google pomáha všetkým, ale ak má niekto záujem o konkrétneho sprievodcu, opýtajte sa, som tu;).
Najprv som zistil, že svoje šifrované pripojenie môžem použiť na odstránenie niektorých dier v bráne firewall, pričom VNC je po mojej strane vždy trnom. Ak používam štandardné porty, je to neisté a ak používam vlastné porty, musím si ich v prípade potreby pamätať. S pripojením SSH si musím pamätať iba jeden vlastný port (v skutočnosti si ho PuTTy pamätá) a môžem ušetriť ďalšie úsilie a čas procesora na šifrovanie relácií VNC, ako aj na vyplnenie všetkých bežne používaných dier vo svojich POŽARNE dvere.
Neuveriteľne jednoduché, ale zároveň neuveriteľne efektívne. Ak chcete niečo také, funkcia tunelovania (tiež presmerovanie portov) je pre vás. Tiež mi to umožnilo - s určitým vylepšením na smerovači - zobraziť konfiguračnú stránku založenú na html zvonku cez zabezpečenú linku a pozrieť sa na zoznam prichádzajúcich hovorov v neprítomnosti.
Ďalšou užitočnou funkciou, na ktorú som mohol myslieť, bolo použitie môjho zabezpečeného pripojenia na zakrytie môjho internetového prenosu. Neobchádzať IP-kontroly, ale zabrániť tomu, aby príležitostný sieťový analyzátor mal čo pracovať s mojou súčasnou IP doma. Žiadny cieľ, žiadny protokol, žiadne údaje. Jeho nastavenie bolo ešte jednoduchšie ako nastavenie tunelov v prístavoch, ktoré z času na čas majú tendenciu byť skutočnou bolesťou v zadku. Pre každé otvorené pripojenie SSH a bez ďalšej konfigurácie vám PuTTy zaobstará plnohodnotný proxy server SOCKS. Nie je to pekné? A s doplnkami ako QuickProxy pre prehliadač Firefox môžete ľubovoľne zapnúť alebo vypnúť. Ktorá je samozrejme k dispozícii aj ako prenosná verzia , Ale vy ste to už vedeli.
Tretia funkcia, ktorú používam dosť často, bola nepríjemná, ale určite to stálo za problém, pretože to perfektne zapadá do môjho nastavenia. VPN ma celkom baví, ale ešte stále sa musím stretnúť so softvérom VPN, ktorý skutočne uspokojuje mňa a moje osobné potreby a / alebo presvedčenie. Takže medzi ďalšími zábavnými programami, ktoré som nastavil na svojom smerovači (ako je uvedené vyššie), bol server VPN, ktorý mi umožňoval pripojenie k pevným diskom s povolenou sieťou doma. Aby som to skrátil, fungovalo to, cítil som sa bezpečne a všetko, ale nebolo možné vziať so sebou riešenie, pretože všetky implementácie VPN (OpenVPN, to znamená) vyžadovali inštaláciu a vytvorenie (a konfiguráciu) virtuálneho sieťového adaptéra. , Preto som sa pokúsil navrhnúť realizovateľné riešenie týkajúce sa PuTTy.
Najjednoduchšie bolo použiť protokol, ktorý vám umožní prenášať súbory, FTP, SCP alebo dokonca HTTP, ale všetky vyžadujú spustenie špeciálnej súčasti servera na cieli, čo nie je možné bez opustenia jedného z moje počítače zapnuté, čo je úplne vylúčené. NAS dokáže dokonca spravovať FTP, ale vyžadovalo by ma, aby som sa spoliehal iba na FTP a FTP. Žiadne súbory Samba a FTP súčasne pre rovnaké súbory. Musel som to tiež zlikvidovať.
Ďalšou myšlienkou bolo práve poslať port 139 (používaný službami zdieľania súborov systému Windows) do mojej cieľovej siete. Fungovalo by to, ale spôsobilo by mi to, že nebudem môcť používať službu zdieľania súborov pre lokálne zdieľané položky. Toto riešenie používam v práci, takže je to buď doma, alebo v práci. Fungovalo by to, mohol by som len nadviazať spojenie s potrebnými, a tak ďalej, ale nebol som s tým len šťastný, tak som sa kopal ďalej.
Keby som našiel softvér pre Windows, ten sa používal nie služba zdieľania súborov systému Windows, ale jej vlastná implementácia, by som jej len mohla povedať, aby použila iný port a poslala ho ďalej, ale nanešťastie som taký program nenašiel.
Najlepšie by som mohol prísť s vytvorením sieťového adaptéra ako VPN, ale bez toho, aby som na ňom konfiguroval čokoľvek okrem nezmyselnej adresy IP, a potom všetku komunikáciu 10.0.0.1:139 preposlal do mojej siete doma. Funguje to ako kúzlo, ale ak niekto náhodou nájde program, ako je uvedené vyššie, bol by som rád, keby som to skúsil. Preferované prenosné aplikácie;)
Ďalšou dostupnou funkciou, aj keď som ju veľmi často nepoužíval, bolo odovzdanie protokolu X11 používaného bežnými stolnými počítačmi so systémom Linux, ktorý vám dáva moc ovládať vzdialený počítač podobný VNC, ale bez potreby ďalšieho softvéru.
Posledný, ktorý chcem spomenúť, nie je PuTTy, ale ten, ktorý používa otvorenú škrupinu, aby s tým prešiel. Na bežných systémoch so systémom Linux je možné spustiť malý program s názvom etherwake, ktorý vám umožní spustiť počítač bez toho, aby v skutočnosti sedel pred ním pomocou mágie WOL (určená slovná hračka). Prednastavený skript skriptu, ktorý sa spúšťa krátkym príkazom, server VNC nainštalovaný ako služba a je dobré ísť. Pripojte smerovač, prebudite počítač, pripojte sa pomocou VNC a pozrite sa na najdôležitejší dokument, ktorý ste nechali doma.
Ak teda vlastníte Fritz! Box alebo jeden z nich lesklý, nový, celosvetovo dostupný OpenSource-Routers alebo iba starý mizerný počítač, ktorý by mohol dodať primeraný server SSH za rovnako primerané množstvo strávených wattov, možno tieto myšlienky obsahovali jeden pre vás.
Taktiež si všimnite, že PuTTyTray funguje aj z Thumb Drives, bez toho, aby vám zanechal akékoľvek dáta (ak použijete možnosť 'relácie zo súboru'), ale má tú výhodu, že môže byť minimalizovaný do systémovej lišty.
Ak plánujete udržiavať pripojenie na určitú dobu, nezabudnite tiež aktivovať funkciu „Keep Alive“;)
editovať : Po tom, čo ste boli od začiatku pokárovaní za to, že ste to neurobili, by som rád začlenil niekoľko užitočných odkazov, ktoré by vás mohli začať.
Kompletná inštalačná príručka pre Telnet, FTP, SSH, WOL a VPN na Fritz! Box, nemčina.
Túto funkciu môžete tiež získať tak, že vytvoríte pekný a ľahký obraz z pseudo-firmvéru, ale myslím, že ak by to nikdy predtým neurobil manuálne, mohol by chýbať prehľad potrebný na vyplnenie všetkých správnych informácií. Takže, neváhajte sa pohnúť pomocou vyššie uvedeného odkazu a akonáhle ste na to prišli, použite tento. Tiež nemecký, ale s veľmi malým textom;)
Ďalší cvičenie , tentoraz pre Linksys WRT54G, vrátane SSH a tunelovania.
Thx znova Ace_NoOne, ktorý mohol namiesto toho používať Google;)