¿Cómo configurar un túnel ssh que funciona con P2P y http filtrado de OS X a una máquina Linux a través de SSH?

2

Tengo una máquina Linux (Ubuntu) que no tiene filtros y una máquina cliente que está detrás de un firewall que incluso tiene filtro de tráfico web.

Puedo establecer correctamente las conexiones SSH del cliente al servidor.

¿Cuál es la línea de comando correcta para establecer un túnel que permita la navegación sin filtro (a través del proxy de calcetines) y también el tráfico P2P.

Actualmente utilicé algo como esto, pero parece que no funciona con P2P (uTorrent en mi caso):

ssh -v -v -N -p 22 -g -C -c 3des [email protected] -D 0.0.0.0:1080 -R 55555:localhost:55555

ingrese la descripción de la imagen aquí

La parte del proxy socks5 funciona, al menos con Firefox, pero uTorrent no puede descargar.

Sorin
fuente
Claramente tienes un mayor dominio de man ssh que yo, pero haré algunas sugerencias que pueden o no ayudar. Por un lado, ¿ha configurado el proxy en sus Preferencias de red? Esto hará que todo el sistema, y ​​si no me equivoco, anulará los que hizo en Firefox localmente. Además, dado que tiene acceso al servidor Ubuntu, siempre puede intentar ejecutar tinyproxy en eso, pero es probable que prefiera hacerlo de esta manera.
Tony

Respuestas:

2

Es probable que la transmisión intente conectarse al rastreador utilizando UDP, que no se puede transmitir a través del proxy SSH. Es posible que pueda o no forzar a uTorrent a usar solo TCP. Incluso entonces es poco probable que esto funcione.
Además, esta configuración realmente no tiene mucho sentido. Sería mucho mejor descargar / sembrar sus torrents directamente en esa caja de Linux. rtorrento transmission-daemonviene a la mente como una solución viable.
Tienes muchas opciones redundantes en tu sshcomando. Puede desglosarlo, ssh -NC [email protected] -D 1080aunque le sugiero que ponga toda la información de configuración de ~/.ssh/configtodos modos. Puede aumentar la seguridad de su conexión al vincular solo su proxy SOCKS al loopback usando-D localhost:1080. No necesita el túnel inverso para su pregunta e incluso puede estar violando sustancialmente una política de la compañía con eso.

MacLemon
fuente