SSH टनल चीन में काम नहीं करता है


8

पिछले साल मैं कुछ महीनों के लिए चीन में काम कर रहा था। मैंने कभी भी असली वीपीएन सेट करने की जहमत नहीं उठाई, लेकिन बस एक एसएसएच सुरंग बनाई, और इसके माध्यम से कनेक्ट करने के लिए अपने ब्राउज़र प्रॉक्सी सेटिंग्स को बदल दिया।

सब कुछ बढ़िया काम किया (बेशक फ्लैश को छोड़कर) लेकिन यह ठीक था।

हालाँकि, अब मैं चीन में वापस आ गया हूं लेकिन मुझे इस दृष्टिकोण के साथ समस्या हो रही है। मैं पिछली बार के समान काम करता हूं, और https://ipcheckit.com/ के अनुसार मेरा आईपी पता वास्तव में अमेरिका में मेरे (निजी) सर्वर का आईपी है, और मैं अपने सर्वर में एक फिंगरप्रिंट का उपयोग करके लॉग इन कर रहा हूं चीन जाने से बहुत पहले बनाया गया ताकि कोई MITM संभव न हो। इसके अलावा ipcheckit.com से प्रमाण पत्र GeoTrust से है - इसलिए सब कुछ ठीक होना चाहिए

हालाँकि, मैं अभी भी उन साइटों तक नहीं पहुँच सकता, जो चीन में अवरुद्ध हैं। किसी भी विचार यह कैसे संभव हो सकता है?


8
डीएनएस को सुरंग के माध्यम से ठीक से नहीं भेजा जा सकता है, ब्राउज़ करते समय Wireshark के साथ अनएन्क्रिप्टेड पैकेट की जाँच करने का प्रयास करें।
एरोन

ये एक अच्छा बिंदु है। धन्यवाद। मैं इसे
मार्टिन

हाँ, यह एक DNS समस्या थी। बहुत बहुत धन्यवाद
मार्टिन


5
@ ईरोएन - अपनी टिप्पणी को एक उत्तर में रखें ताकि मार्टिन इसे स्वीकार कर सके।
निफ़ल

जवाबों:


1

यदि आप linux या osx का उपयोग करते हैं, तो आप ssh टनल बनाने के लिए sshuttle का उपयोग करने का प्रयास कर सकते हैं। यह सुनिश्चित करेगा कि सभी पैकेट ट्यून किए जा रहे हैं।

https://github.com/apenwarr/sshuttle

./sshuttle -r उपयोगकर्ता नाम @ sshserver 0/0 -vv

इसके अतिरिक्त Google या OpenDNS जैसे सार्वजनिक डीएनएस सर्वर का उपयोग करें

इसके अलावा अगर आप अपने DNS अनुरोधों को प्रॉक्सी करना चाहते हैं, तो कमांड होगा।

./sshuttle --dns -vvr उपयोगकर्ता नाम @ sshserver 0/0

Sshuttle ने मेरे लिए पिछले 2 वर्षों में आश्चर्यजनक रूप से काम किया है और मैं HTTP ISPs द्वारा अवरुद्ध हर चीज को एक्सेस कर सकता हूं।

केवल नकारात्मक पक्ष यह है कि यह केवल पासवर्ड आधारित प्रमाणीकरण (AFAIK) का समर्थन करता है।


0

अपने Ssh टनल के ऊपर TOR का उपयोग करने का प्रयास करें TOR में प्रॉक्सी सेटिंग के तहत अपने ssh टनल का उपयोग करें


वह ऐसा क्यों करना चाहेगा? वह बस सब कुछ बहुत धीमी कर देगा। और वह शायद गुमनामी की जरूरत नहीं है, बस चिनवाल के आसपास जाने का एक तरीका है।
ThiefMaster
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.