3

Есть ли способ установить соединение SSH через UDP?

Я работаю за брандмауэром «фильтровать весь входящий TCP-трафик», поэтому не могу правильно использовать туннель SSH.

Я установил в моих братьях, что я контролирую (SSH). Я хочу подключиться к нему из-за брандмауэра, чтобы каким-то образом перенести данные в базы данных MySQL и Redis, которые есть на моих серверах за брандмауэром.

2 ответа2

1

Мобильная оболочка (Мош).

Предпосылки сервера

Основным недостатком mosh является то, что он требует от сервера выполнения дополнительных предварительных условий, которые не нужны самой ssh. Из-за своего дизайна, mosh нужен сервер, чтобы разрешить прямые соединения через UDP. Серверы, не удовлетворяющие этим требованиям, не могут быть использованы mosh. Примеры таких систем включают серверы за брандмауэрами, которые ограничивают соединения с ssh-портом через TCP. Также проблематичны серверы, доступ к которым возможен только косвенно. Последний обычно поддерживается ssh с помощью опции «ProxyCommand», но это не поддерживается mosh.

Один порт на соединение.

По умолчанию сервер пытается выделить первый свободный порт UDP в диапазоне 60000-61000 для каждого соединения. Такое динамическое распределение портов считается дополнительным бременем и риском для обслуживания брандмауэра. Значительная часть фильтрации межсетевого экрана происходит через отслеживание соединений, так называемая фильтрация с отслеживанием состояния, основанная на флагах SYN/ACK в сегментах TCP, пакеты UDP не имеют таких флагов.

Другие вещи.

  • Нет поддержки роуминга IPv6.
  • Прокрутка не поддерживается в текущей версии mosh, и при использовании ее в эмуляторе терминала с полосами прокрутки они исчезают.
  • Отсутствие переадресации SSH-агента.
  • Отсутствие пересылки X-11.

Для получения дополнительной информации смотрите SSH против Mosh.

0

Проверьте hscp, который не совсем то, что вы ищете, но может иметь некоторые функции, которые вы хотите. SCP на основе UDP, плюс, я думаю, некоторые основы SSH. https://ccportal.ims.ac.jp/en/software/hscp

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .