logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Jak wdrożyć tunelowanie SSH? Mam kilka pytań.

aldi1234 20 Sie 2022 17:00 363 6
REKLAMA
  • #1 20152766
    aldi1234
    Poziom 5  
    Posty: 40
    Mam pytanie odnośnie tunelowania SSH ponieważ chciałbym to dobrze zrozumieć.

    Obecnie mam tak zrobione. Postawiony serwer, który działa pod adresem lokalnym.
    Dodatkowo na routerze mam ustawionego PPTP VPN i z drugiego zewnętrznego komputera łączę się przez vpn + putty i wszystko działa.

    Drugą opcje, którą testowałem to otworzyłem na routerze w NAT forwarding port 22 i łączę się z zewnętrznego komputera bez VPN'a i również to działa.

    Nie do końca rozumiem w jaki sposób wdrożyć tunelowanie... Otworzyć wysoki port w routerze, następnie na serwerze ustawić przekierowanie portu? Proszę o wytłumaczenie z czym to się je.
  • REKLAMA
  • #2 20152792
    Tommy82
    Poziom 41  
    Posty: 12139
    Pomógł: 455
    Ocena: 1072
    Ja nie wiem czy dobrze rozumiem ale w wariancie z VPN tunelujesz ruch SSH przez VPN.
    Połączenie klienta z serwerem VPN to własnie tunel.
  • REKLAMA
  • #3 20152801
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9136
    Pomógł: 1496
    Ocena: 2505
    Jeśli korzystasz z SSH w wersji 2 , to jest to dosyć bezpieczna komunikacja i do podstawowych celów wystarczająca.
    Jednak to rozwiązanie z VPN jest dużo lepsze, bo ukrywasz cały ruch w tunelu i nawet nie wiadomo czy przesyłasz HTTP, SMB, czy właśnie SSH, do tego ukrywa się cała adresację wewnętrzną. Jeśli możesz to korzystaj z SSH poprzez VPN.
    Pomogłem? Kup mi kawę.
  • REKLAMA
  • #4 20152807
    aldi1234
    Poziom 5  
    Posty: 40
    ok, a gdybym nie miał VPN'a ? to ustawiam tunel na jakiś wysoki port i ten port otwieram na routerze ?
  • REKLAMA
  • Pomocny post
    #5 20152809
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9136
    Pomógł: 1496
    Ocena: 2505
    aldi1234 napisał:
    ustawiam tunel na jakiś wysoki port i ten port otwieram na routerze ?

    Tak. Choć jeśli możliwy VPN, to łącz się przez niego.
    Pomogłem? Kup mi kawę.
  • #6 20152812
    aldi1234
    Poziom 5  
    Posty: 40
    Jasne, ale jestem na etapie nauki więc chce zrozumieć zasadę działania tunelowania więc każde wytłumaczenie jest dla mnie cenne :)
  • #7 20155073
    aldi1234
    Poziom 5  
    Posty: 40
    Temat udało się ogarnąć, dzięki wszystkim za pomoc :)

Podsumowanie tematu

✨ Użytkownik pyta o wdrożenie tunelowania SSH, mając już skonfigurowany serwer lokalny oraz połączenie przez VPN z użyciem Putty. Otrzymuje odpowiedzi, które wyjaśniają, że tunelowanie SSH przez VPN jest bezpieczniejsze, ponieważ ukrywa cały ruch. W przypadku braku VPN, sugerowane jest otwarcie wysokiego portu na routerze i skonfigurowanie przekierowania portu na serwerze. Użytkownik podkreśla chęć zrozumienia zasad działania tunelowania, a na końcu informuje, że temat został rozwiązany.
Wygenerowane przez model językowy.
REKLAMA