एसएसएच सुरंग और फायरवॉल


2

क्या एक फ़ायरवॉल अभी भी एक गर्त में जाने वाली चीजों को अवरुद्ध कर सकता है?

मैं चीन में डांटे के साथ अपने प्रॉक्सी का परीक्षण कर रहा हूं और निर्दोष रूप से काम करता हूं, लेकिन आयरलैंड में एक प्रॉक्सी पर मेरे पास एक ही कॉन्फ़िगरेशन है जो एक सार्वजनिक फ्रेंच नेटवर्क को गर्त में जाता है और मुझे अभी भी कुछ सामान अवरुद्ध है। कोई संकेत?

धन्यवाद।


1
क्या आप सलाह दे सकते हैं कि क्या अवरुद्ध किया जा रहा है - यदि यह संपूर्ण कनेक्शन है तो यह एक अलग बंदरगाह की कोशिश करने की सलाह के साथ एक आसान हां है हालांकि यदि यह नहीं है तो क्या आप विस्तृत जानकारी प्रदान कर सकते हैं कि क्या कार्यक्षमता खो गई है?
50-3

उस सार्वजनिक फ्रेंच नेटवर्क पर गेमिंग पोर्ट और टोरेंट पोर्ट अवरुद्ध हैं। तो सुरंग वाला प्रॉक्सी वास्तव में काम करता है लेकिन उन बंदरगाहों को अभी भी फ़िल्टर किया जा रहा है।
क्रोमा फंक

क्या यह 443 की तरह 1024 के तहत पोर्ट को कुछ में बदलने का विकल्प होगा?
क्रोमा फंक

जवाबों:


1

हां, एक फ़ायरवॉल एक सुरंग के माध्यम से चीजों को अवरुद्ध कर सकता है। जेनेरिक शब्द में, एक सुरंग जरूरी एन्क्रिप्शन प्रदान नहीं करती है, इसलिए बस गहरे पैकेट निरीक्षण करने से फ़ायरवॉल सुरंग पर संचालित हो सकेगी।

एक SSH सुरंग के मामले में (जो आपके द्वारा चुने गए टैग से निहित है) यह करना काफी कठिन है, लेकिन यह किया जा सकता है, उदाहरण के लिए, एक मानव-में-मध्य हमले का उपयोग करना। आप यह नहीं कहते कि आप कहाँ स्थित हैं, लेकिन मेरे पास यह विश्वास करने का कारण है कि चीन का महान फ़ायरवॉल ऐसा करने में सक्षम है।

इसके अलावा, एक सुरंग केवल "अपने आप को और सुरंग समापन बिंदु के बीच के मार्ग की रक्षा या छुपाती है। यदि सुरंग इंटरनेट पर टूट जाती है, तो यातायात को उस बिंदु पर रोकना / अवरुद्ध करना यातायात के लिए बहुत संभव है, क्योंकि यह सामान्य ट्रैफ़िक के साथ दिखाई देता है, यद्यपि सुरंगों के समापन पर उत्पन्न होना / समाप्त होना बल्कि फिर आपका स्थान।


आपके उत्तर के लिए धन्यवाद। दरअसल, मैं अभी जीएफसी को आसानी से कॉन्फ़िगर करके बायपास कर सकता हूं। समस्या फ्रांसीसी सार्वजनिक नेटवर्क पर है। मैं क्या करता हूं: सार्वजनिक फ्रेंच नेटवर्क पर कंप्यूटर --- आयरलैंड में डांटे के साथ प्रॉक्सी के लिए सुरंग ---- ---- इंटरनेट ---- वापस प्रॉक्सी --- कंप्यूटर। मैं पोर्ट 22 पर एसएसएच कनेक्शन करता हूं।
क्रोमा फंक

क्षमा करें, मुझे यह समझ में नहीं आ रहा है कि व्हाट्सएप काम नहीं कर रहा है, विशेष रूप से सार्वजनिक इंटरनेट और आपके प्रॉक्सी के बीच थोड़ा सा - हालांकि मुझे आश्चर्य है कि अगर यह समस्या है तो यह कहां है। एक और संभावना यह हो सकती है कि सुरंग ठीक काम कर रही है और आपके पास एक एमटीयू मुद्दा है क्योंकि सुरंग पैकेट के अधिकतम आकार को कम कर रही है - इससे सत्र फ्रीज हो सकते हैं।
डेविड
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.