2011-02-18 10 views
13

Tengo dos computadoras en una universidad. Ambos están detrás de algún tipo de firewall, etc. que me impide conectarlos directamente a través de la red. Pueden ambas computadoras SSH públicas, pero no puedo descifrar cómo pasar de una a otra. También tengo un pequeño sitio web. Mi pregunta es, ¿puedo usar la dirección pública de mi sitio web para conectar de alguna manera mis dos computadoras sin toda la información que fluye a través de mi sitio web y comer todo mi ancho de banda? Idealmente me gustaría crear un túnel ssh entre mis dos computadoras.SSH dos computadoras detrás de los servidores de seguridad a través del servidor externo

Ya he probado Hamachi, ya no funciona bien con los Mac y me gustaría tener más control sobre la conexión.

Respuesta

14

Supongamos que desea pasar ssh de MachineA a MachineB (ambos en la universidad) yendo a través de su ServerC (su servidor público).

Deberá ejecutar sshd en el ServerC y en MachineB.

Ejecutar los siguientes comandos, asumiendo que su sshd está escuchando en el puerto 22 en EquipoB y ServidorC:

# Forward incoming connections from ServerC:22000 to MachineB:22 
(on MachineB) ssh -R22000:127.0.0.1:22 -N [email protected] 
# Forward incoming connections from 127.0.0.1:22000 to ServerC:22000 
(on MachineA) ssh -L22000:127.0.0.1:22000 -N [email protected] 
# Establish the link between MachineA and MachineB 
(on MachineA) ssh -p 22000 [email protected] 

Este método sólo necesita acceso al puerto 22, y se puede cambiar fácilmente esto en 80 o 443 si el proxy de tu universidad es malo

+1

Esto no parece resolver el problema del ancho de banda? –

+1

Si no puede conectar las dos máquinas directamente, es un problema que no puede evitar. Sin embargo, si usa un shell remoto solo para escribir comandos (es decir, no operaciones de archivos entre los dos hosts), el uso del ancho de banda será bastante bajo. Para las operaciones de archivos, use scp que tenga el parámetro -l para limitar el uso del ancho de banda. – Artefact2

+2

http://www.h-online.com/security/features/How-Skype-Co-get-round-firewalls-747197.html –

Cuestiones relacionadas