Как направить весь трафик просмотра через зашифрованный сеанс sTunnel?

У меня есть sTunnel, работающий на моем клиенте и сервере, и, похоже, я не могу понять, как я могу заставить его работать в своего рода «тихом режиме», при котором, если бы я был за границей, я мог бы запустить sTunnel соединение на своем клиенте, подключиться к моему серверу, и тогда мое соединение с трафиком просмотра будет вести себя так, как если бы я был в Великобритании (зашифрованный прокси-сервер).

В конфигурации клиента у меня есть:

accept = localhost:xxx (я понимаю, что это означает, что локальная установка sTunnel прослушивает порт xxx и перехватывает любой трафик, отправляемый через этот порт).

connect = serverip:xxx (Это инструкция куда его нужно переслать, т.е. на сервер).

На моем сервере:

accept: clientIP:xxx (исходный IP-адрес моего клиента) connect: localhost:xxx (петлевой адрес сервера)

Что я здесь не вижу? Насколько я понимаю, я могу использовать этот туннель только в том случае, если я явно нацеливаю порт в своем браузере, и даже в этом случае он не дойдет только до сервера sTunnel, а не до предполагаемого веб-сайта? Нужно ли настраивать параметры прокси в браузере?

большое спасибо


person Jamie    schedule 29.01.2016    source источник


Ответы (1)


Я не уверен, что stunnel — это то, что вы ищете здесь.

То, что вы описываете, лучше всего выполнять с помощью OpenSSH и его функциональность динамического прокси-сервера SOCKS5, например. ssh -D1080 от клиента.

Как правило, это не требует каких-либо дополнительных настроек на стороне сервера (если это не было специально отключено вашим системным администратором), а затем на стороне вашего перемещаемого клиента вы просто устанавливаете SSH-соединение с вашим сервером, как обычно, но добавляете дополнительный параметр -D1080 для вашего ssh призыв.

Или, при использовании PuTTY, настройте динамическую переадресацию портов в пределах Connection, SSH, Tunnels, Source. порт для 1080 и Destination для Dynamic, нажмите Добавить.

Затем измените настройки своего браузера, чтобы использовать SOCKS-прокси на localhost, порт 1080, а также обязательно укажите SOCKS v5 и убедитесь, что также установлен флажок для удаленного разрешения имен хостов.

person cnst    schedule 29.01.2016