PuTTy ve Linux Yönlendiricilerle Yapılacak Eğlenceli Şeyler

Sorunları Ortadan Kaldırmak Için Enstrümanımızı Deneyin

Geçtiğimiz birkaç yıl içinde bir Windows bilgisayarında bir tür SSH Bağlantısı kurduysanız, ister üniversitenin ağına bağlanmak ister güvenli olmayan bir FTP Transferi için bir hattı güvenceye almak için olsun, muhtemelen programla karşılaşmışsınızdır. Macun kurtuluş yolunda. Kullanımı kolay, ücretsiz ve güçlü OSSish. Birçok insanın PuTTy hakkında bilmediği şey, küçük yürütülebilir dosyanın içindeki SSH uykusuna ek olarak başka güçlerin dışında veya daha iyi olan şeydir.

AVM Fritz! Box'ımla (Almanya ve Avusturya'da Linux ile çalışan Broadband Router oldukça yaygındır) biraz dalga geçmeye karar verdiğimde ve diğer eğlenceli şeylerin yanı sıra dropbear SSH Sunucusunu yüklediğimde buna bir istisna değildim. Daha sonra sadece dyndns hesabımı ve PuTTy'yi veya daha iyisi kuzenini kullanarak dünyanın her yerinden ev ağıma bağlanabildim PuTTyPortable , ana bilgisayar sisteminde iz bırakmadan başparmak sürücülerinden çalışır. Ah neşe!

Dropbear'ı FTP ve VM üzerinden kurmanın ve yapılandırmanın büyük sıkıntılarını yaşadıktan sonra, ilk olarak bundan kurtulabileceğim kullanımı düşünmeye başladım.

Not : PuTTy'nin nasıl kullanılacağına dair talimatlar vermek ya da bahsettiğim işlevleri kurmak, biraz ilham vermek niyetinde değildim. Google herkese yardım eder, ancak birisi belirli bir Nasıl Yapılır ile ilgileniyorsa, sadece buradayım diye sorun;

Her şeyden önce, şifreli Bağlantımı güvenlik duvarımdaki bazı boşlukları ortadan kaldırmak için kullanabileceğimi öğrendim, VNC her zaman yanımda büyük bir diken oldu. Standart bağlantı noktalarını kullanırsam, bu güvensizdir ve özel bağlantı noktalarını kullanırsam, gerektiğinde bunları hatırlayamayacağım. SSH Bağlantısıyla, yalnızca bir özel bağlantı noktasını hatırlamam gerekiyor (aslında, PuTTy bunu hatırlıyor) ve VNC oturumlarını şifrelemek için ek çaba ve cpu zamanını ayırabilirim, ayrıca yaygın olarak kullanılan tüm delikleri cihazımda doldurabilirim. güvenlik duvarı.

İnanılmaz derecede basit, ama aynı zamanda inanılmaz derecede etkili. Bunun gibi bir şey istiyorsanız, tünelleme işlevi (ayrıca bağlantı noktası yönlendirme) tam size göre. Ayrıca - yönlendiricide de biraz ince ayar yaparak - html tabanlı yapılandırma tarafını dışarıdan güvenli hat üzerinden görüntülememe ve yokluğunda alınan aramaların listesine bakmamı sağladı.

Aklıma gelen bir sonraki kullanışlı işlev, internet trafiğimi gizlemek için güvenli Bağlantımı kullanmaktı. IP Kontrollerini aşmak için değil, sıradan ağ analizcisinin evde mevcut IP'm dışında çalışacak herhangi bir şeye sahip olmasını önlemek için. Hedef yok, protokol yok, veri yok. Bunu kurmak, tabiri caizse, zaman zaman baş belası olma eğiliminde olan liman tünellerini kurmaktan bile daha kolaydı. Her açık SSH Bağlantısı için ve daha fazla yapılandırma olmadan PuTTy sizin için tam teşekküllü bir SOCKS proxy sunucusu sağlar. Güzel değil mi? Ve gibi eklentilerle QuickProxy Firefox için istediğiniz gibi açıp kapatabilirsiniz. Tabii ki, aynı zamanda bir taşınabilir sürüm . Ama bunu zaten biliyordunuz.

Oldukça sık kullandığım üçüncü işlev, üstesinden gelinmesi kötü bir işlevdi, ancak kesinlikle benim ayarıma mükemmel bir şekilde uyduğu için zahmete değdi. VPN'leri çok severim, ancak beni ve kişisel ihtiyaçlarımı ve / veya inançlarımı gerçekten tatmin eden bir VPN yazılımıyla henüz karşılaşmadım. Bu nedenle, yönlendiricime kurduğum diğer eğlenceli programların yanı sıra (yukarıda belirtildiği gibi), evde ağ etkin sabit sürücülerime bağlanmama izin veren bir VPN sunucusuydu. Kısaca, işe yaradı, kendimi güvende hissettim, ancak çözümü yanımda götürmek imkansızdı çünkü tüm VPN Uygulamaları (OpenVPN, yani) kurulum ve sanal ağ bağdaştırıcısının oluşturulması (ve yapılandırması) gerektirdi. . Bu yüzden PuTTy'yi içeren uygun bir çözüm getirmeye çalıştım.

Kolay olanı, dosyaları, (leri) FTP, SCP ve hatta HTTP'yi aktarmanıza izin veren bir protokol kullanmaktı, ancak hepsi hedefte çalıştırılacak özel bir sunucu bileşeni gerektirdi, bu benim için aşağıdakilerden birini bırakmadan mümkün değil bilgisayarlarım açık, ki bu tamamen söz konusu değil. NAS, FTP'yi bile yönetebilir, ancak benim yalnızca FTP ve FTP'ye güvenmem gerekir. Aynı dosyalar için aynı anda Samba ve FTP yok. Bu yüzden onu da atmak zorunda kaldım.

Bir sonraki düşünce, 139 numaralı bağlantı noktasını (Windows dosya paylaşım hizmetleri tarafından kullanılan) hedef ağıma iletmekti. İşe yarardı, ancak yerel paylaşımlar için dosya paylaşım hizmetini kullanmaktan mahrum bırakacaktı. Bu çözümü işte kullanıyorum, yani ya evde ya da işte. İşe yarardı, sadece ihtiyaç duyulan bağlantıyı kurabilirdim, vb, ama bundan memnun değildim, bu yüzden daha da kazdım.

Windows için kullanılan bir yazılım bulsaydım değil Windows dosya paylaşım hizmeti ama bunun kendi uygulaması, ona başka bir bağlantı noktasını kullanmasını ve onu iletmesini söyleyebilirim, ancak ne yazık ki böyle bir program bulamadım.
Bulabildiğim en iyi şey, VPN'in yaptığı gibi bir ağ bağdaştırıcısı oluşturmaktı, ancak üzerinde anlamsız bir IP dışında hiçbir şey yapılandırmadan ve ardından 10.0.0.1:139'daki tüm trafiği evdeki ağıma iletmekti. Büyüleyici bir şekilde çalışıyor, ancak yukarıda bahsedildiği gibi bir program bulan olursa, denemekten çok mutlu olurum. Taşınabilir Uygulamalar tercih edilir;)

Çok sık kullanmasam da mevcut olan bir başka işlev, yaygın Linux masaüstü bilgisayarları tarafından kullanılan X11 protokolünün iletilmesiydi, bu size uzak bilgisayarı VNC'ye benzer şekilde, ancak ek bir yazılıma ihtiyaç duymadan kontrol etme gücü verir.

Bahsetmek istediğim sonuncusu PuTTy'den biri değil, onunla devam etmek için açık kabuğunu kullanan biri. Etherwake adı verilen küçük bir program, Linux ile çalışan yaygın sistemlerde çalıştırılabilir ve bu da, WOL'un büyüsü aracılığıyla bilgisayarınızı gerçekte önünde oturmadan başlatmanıza olanak tanır (kelime oyunu). Kısa bir komutla çalıştırılan önceden ayarlanmış bir kabuk betiği, hizmet olarak yüklenmiş bir VNC sunucusu ve gitmeniz iyi olur. Yönlendiriciyi bağlayın, bilgisayarı uyandırın, VNC kullanarak bağlanın ve evde bıraktığınız tüm önemli belgeye bir göz atın.

Öyleyse, bir Fritz! Box'a veya bunlardan birine parlak, yeni, dünya çapında mevcut Açık Kaynak Yönlendiricilerine veya harcanan eşit derecede makul bir watt için makul bir SSH sunucusu sağlayabilen eski bir boktan bilgisayara sahipseniz, belki bu fikirler sizin için bir tanesini birleştirdi.

Ayrıca, PuTTyTray'in Başparmak Sürücülerinden de herhangi bir Veri bırakmadan çalıştığını ('dosyadan oturum' seçeneğini kullanıyorsanız), ancak sistem tepsisine indirgenebilme avantajına sahip olduğunu lütfen unutmayın.

Bağlantıyı uzun bir süre devam ettirmeyi planlıyorsanız, 'Canlı Tut' işlevini etkinleştirmeyi de unutmayın;)

Düzenle : Baştan yapmadığım için azarlandıktan sonra, başlamanıza yardımcı olabilecek bazı yararlı bağlantılar eklemek istiyorum.
Tam Kurulum Kılavuzu Fritz! Box üzerinde Telnet, FTP, SSH, WOL ve VPN için, Almanca.
Bu işlevleri burada güzel ve kolay bir sözde bellenim görüntüsü oluşturarak da elde edebilirsiniz, ancak sanırım daha önce hiç manuel olarak yapmadıysa, tüm doğru bilgileri doldurmak için gereken içgörü eksikliği olabilir. Bu nedenle, yukarıdaki bağlantıyı kullanarak etrafta dolaşmaktan çekinmeyin ve hepsini anladıktan sonra, bunu kullanın. Ayrıca Almanca, ancak çok az metinle;)
Bir diğeri öğretici , SSH ve Tunneling dahil Linksys WRT54G için bu sefer.

Thx'i tekrar Ace_NoOne'a, onun yerine Google'ı kullanabilecek olan;)