как пустить ssh через squid

shaddow

Member
Joined
month_2_short 8, 2005
Messages
68
Reaction score
5
Age
37
Гуру! Подскажите как в squid`е разрешить ssh.
Задача добраться по ssh через прокси до компа, находящегося за пределами локалки.
В конфиге строку acl Safe_ports port 22 # ssh
рпрописал, но что еще не знаю :( подскажите плиз
 

enyuri

Member
Joined
month_6_short 30, 2005
Messages
162
Reaction score
40
Age
54
Location
Москва
А какой клиент ssh?
И зачем через squid? Может через NAT удобнее будет?
 

shaddow

Member
Joined
month_2_short 8, 2005
Messages
68
Reaction score
5
Age
37
Есть работающий сервер редхет с настроенной проксей.
есть виндовая станция, с которой с помощью putty нужно добраться до внешнего компа.
сквид не пускает 403 форбиден :(
исходя из этого ответа можно считать, что блокирует проход именно прокси, при этом в конфиге строка "acl Safe_ports port 22 # ssh" есть
что еще нужно?
 

enyuri

Member
Joined
month_6_short 30, 2005
Messages
162
Reaction score
40
Age
54
Location
Москва
А SNAT использовать не удобнее?
# iptables -t nat -A POSTROUTING -s 192.168.0.221 -p tcp --dport 22 -o eth0 -j SNAT --to-source 1.2.3.4
где:
192.168.0.221 - клиентский IP
1.2.3.4 - IP внешнего интерфейса сервера (eth0)
 

shaddow

Member
Joined
month_2_short 8, 2005
Messages
68
Reaction score
5
Age
37
не прокатило, по той причине, что у меня ipchains, не понимающий такой синтаксис :(
попробую мануал полистать, но если есть предложения пишите
 

enyuri

Member
Joined
month_6_short 30, 2005
Messages
162
Reaction score
40
Age
54
Location
Москва
попробуй так:
# ipchains -A forward -s 192.168.0.221 -j MASQ

или поставь пакет iptables.
 

Alex_Al

Member
Joined
month_2_short 17, 2004
Messages
10
Reaction score
1
Age
48
а если PUTTY не настраивать на работу через прокси?
 

enyuri

Member
Joined
month_6_short 30, 2005
Messages
162
Reaction score
40
Age
54
Location
Москва
Если использовать NAT или MASQUERADE, то дополнительных настроек для PUTTY не надо.
 

Alex_Al

Member
Joined
month_2_short 17, 2004
Messages
10
Reaction score
1
Age
48
Согласен целиком и полностью, но надоже убрать настройку прокси, а то он так и будет ломиться через проксю.
 

shaddow

Member
Joined
month_2_short 8, 2005
Messages
68
Reaction score
5
Age
37
побился и в конце-концов решил забить на это дело
коннекчусь к удаленному непосредственно со своего сервера по ssh
мож когда и вернусь к этому вопросу и разберусь, а пока так
 

m1jgun

New member
Joined
month_7_short 18, 2006
Messages
4
Reaction score
0
Age
42
Location
Moscow
Решается проблема указыванием в Putty прокси-сервера и работы через него.
 

Gcrazman

Platinum
Joined
month_5_short 26, 2017
Messages
311
Reaction score
19
m1jgun said:
Решается проблема указыванием в Putty прокси-сервера и работы через него.


Нет не решается!
У самого такая проблема возникла!
прописал все настройки в проксе! ХРЕНА! Путти посылает куда подальше!


Вот здесь всё детально

http://www.pantz.org/os/openbsd/squidsetup.shtml

и еще

http://www.opennet.ru/base/net/ssh_over_ssl.txt.html
 
Last edited by a moderator:

enyuri

Member
Joined
month_6_short 30, 2005
Messages
162
Reaction score
40
Age
54
Location
Москва
HTTP точно работает, NNTP не уверен, помоему нет, но утверждать не буду.
 

SkymanX

New member
Joined
month_6_short 9, 2005
Messages
1
Reaction score
0
Age
56
Location
Питер
Сам промучался с этим достаточно долго. Единственное приемлемое решение - давать юзерам шел с минимальными правами на серваке и пусть оттуда ходят.
 

Gcrazman

Platinum
Joined
month_5_short 26, 2017
Messages
311
Reaction score
19
Сам промучался с этим достаточно долго. Единственное приемлемое решение - давать юзерам шел с минимальными правами на серваке и пусть оттуда ходят.

Нее.. это канешно просто и весело... но это не вариант... хотя наверно всегда можно посмотреть по логам куда заходил и что делал пользователь... если таких Юзверьков - 2-3-4... А если 20? 30? тогда что?
 
Top