3

Я пытаюсь настроить SSH-туннель до своей учетной записи в университете (оболочка Unix) из дома, используя Putty и это руководство, но когда я пытаюсь получить доступ к любому сайту, Firefox вскрикивает.

Соединение с сервером было сброшено во время загрузки страницы.

Университетский сервер работает под управлением SunOS 5.10, если это поможет.

Журнал Putty говорит

Переадресованное соединение отклонено сервером: административно запрещено [открыть не удалось]

Есть ли какая-либо команда, которую я могу запустить на оболочке, чтобы открыть порт?

Спасибо

2 ответа2

0

В дополнение к ответу Vi. Это также может быть связано с тайм-аутом DNS (или, возможно, с неправильной настройкой в первую очередь): Переадресованное соединение отклонено сервером: Административно запрещено [открыть не удалось].

В таком случае вы могли бы обойти эти проблемы DNS с помощью чего-то вроде network.proxy.socks_remote_dns;false.


В противном случае, как Vi. указывает на то, что sshd_config(5) имеет следующую формулировку относительно возможной блокировки TCP:

 AllowTcpForwarding
         Specifies whether TCP forwarding is permitted.  The available
         options are ``yes'' or ``all'' to allow TCP forwarding, ``no'' to
         prevent all TCP forwarding, ``local'' to allow local (from the
         perspective of ssh(1)) forwarding only or ``remote'' to allow
         remote forwarding only.  The default is ``yes''.  Note that
         disabling TCP forwarding does not improve security unless users
         are also denied shell access, as they can always install their
         own forwarders.

Порты выше 1024, как правило, не требуют привилегий суперпользователя на большинстве систем, поэтому, возможно, вы сможете запустить свой собственный sshd или прокси на порту верхнего уровня (вы можете даже ssh вернуться на свою домашнюю машину и сделать безопасная переадресация одного порта таким образом).

0

Похоже, что конфигурация сервера SSH запрещает это (есть варианты, какие перенаправленные соединения разрешать, а какие нет). Как указано в справочной странице sshd_config («Обратите внимание, что отключение TCP не улучшает безопасность, если пользователям также не запрещен доступ к оболочке»), вы можете, вероятно, обойти запуск некоторой пользовательской программы (например, сервера SOCKS5 и socat; или slirp) для использования "оболочки" Доступ к сети.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .