Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

SSH tunnel gjennom dobbel proxy (2stk) ?


Gjest Slettet-qfohT7

Anbefalte innlegg

Gjest Slettet-qfohT7

Har en utfordring som jeg har skissert i vedlagt png fil.

 

Sitter på en laptop som jeg ønsker å koble til internett gjennom en proxy server jeg har stående på utsiden. Proxy #1 på tegningen er utenfor min kontroll.

 

Har satt opp putty til å koble seg mot SSH port (5000) på Proxy #2. I proxy instillingene på putty la jeg til addresse til Proxy #1, samt proxy type HTTP (som var den eneste jeg har fått til å virke) med riktig port her også. Når jeg da åpner connection, så logger jeg på med SSH til Proxy #2, og jeg får opp kommandolinja (Busybox). Så SSH connection ser ut til å virke helt fint!

 

Så går jeg til Connection > SSH > Tunnels i putty, og legger til en dynamisk tilfeldig port (I mitt tilfelle valgte jeg 9870). Dette legger jeg så inn i firefox under proxy settings med 127.0.0.1 som addresse. Men firefox klarer ikke åpne noen nettsider etter dette, bare gir en melding om "Connection was reset". Hva er det jeg gjør galt ? Eller går det ikke å sette det opp slik jeg har forestilt meg ?

post-37161-0-29799700-1326301261_thumb.png

Endret av Slettet-qfohT7
Lenke til kommentar
Videoannonse
Annonse

Dette var litt mer komplisert enn det jeg har gjort selv. Har gjort dette med en proxy, for å få tilgang til et webinterface på innsiden av et annet intranett enn mitt eget.

 

Men jeg forsto ikke helt beskrivelsen, eller bildet ditt. Du kobler til proxy #2, den delen er grei, men så skal du innom proxy #1, som er innfor ditt eget intranett?

 

Jeg vil tro at hvis du skal bruke en ny proxy fra proxy #2, måtte du enten gjøre dette på proxy #2, eller lokalt hos deg. Det er vel kanskje det du prøver å gjøre når du setter proxy #1 i putty (aldri gjort dette, så rett meg hvis jeg tar feil). Men vil du da ikke få et problem siden den befinner seg inne i ditt eget intranett (antar at du bruker NAT) ?

Endret av MemorX
Lenke til kommentar
Gjest Slettet-qfohT7

Proxy #1/SSH server gjør nok ikke annet enn å kontrollere hvilken addresser og hvilke porter jeg kan bruke utfra intranet. Men som sagt så har jeg ingen kontroll på intranettet.

 

Imidlertid ser SSH tunnellen ut til å virke. Ved å sette opp en tunnel med redirigering mot lokal port og IP adresse på baksiden av Proxy#2 så klarer jeg å få til RDP gjennom tunnellen (som ikke fungerer uten SSH tunnell, dette er sperret i Proxy#1). Problemet er å redirigere "dynamisk" port, altså at tunnellen går rett ut mot nettet, slik at jeg igjen kan bruke dette f.eks i en nettleser.

 

Jeg får eksperimentere litt til, ellers så gir jeg meg med RDP sesjonen som også gjør jobben (enn bare litt mer tungvindt)

Lenke til kommentar

Da skjønner jeg litt mer, høres ut som et student eller skolenettverk ^^.

 

Du prøver rett og slett å få fri (og muligens anonym) tilgang til nettet...

 

Da har du sannsynligvis prøvd feks. relakks, og funnet ut at proxy #1 ikke slipper gjennom VPN-tilkoblinger? Ellers ville det vært den enkleste løsningen.

 

Men hvis du først kommer gjennom proxy #1, trenger den vel ikke å involveres mer.

 

Ut ifra at du bruker samme port som det tilfeldigvis vises til i denne guiden, lurer jeg på om du brukte den? Samme som jeg brukte da gjorde dette, men da hadde jeg jo delvis kontroll over begge intranettene.

 

http://www.damtp.cam...ote/web-tunnel/

 

Prøvd å gjennomføre hele guiden? Det fungerte for meg (for http vel og merke).

Endret av MemorX
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...