LINUX.ORG.RU
ФорумAdmin

обход ограничений на ssh сервере


0

0

С недавнего времени злой администратор запер проброс портов на ssh сервере, т.е. ssh -L или -D не работают. Клиент ssh при попытке это всё-таки сделать ругается:

channel 3: open failed: administratively prohibited: open failed

Подозреваю переменную AllowTcpForwarding в sshd_config.

Запретить перенаправление портов-то он запретил, но допуск к серверу у меня до сих пор есть.

Как бы тут обойтись малой кровью? Пробрасывать stdin-stdout я до сих пор могу. Есть ли такая программа, вроде поделённого на две части socks5 сервера. Одна сторона встаёт у меня локально, принимает socks5 соединения, пробрасывает через ssh stdin/stdout, а оттуда другая часть socks5 сервера делает ноги в Интернет.

Можно теоретически написать свою или поправить srelay, но интересуют уже готовые решения. Кто-нибудь уже сталкивался с проблемой? Будут ли у кого альтернативные идеи?

★★★★

Первое что пришло в голову:

mkfifo fifo; ssh s.loc 'nc linux.org.ru 80' <fifo | nc -l -p 12345 >fifo

И можно ходить на лор как на localhost:12345 =). Только надо постоянно перезапускать конвеер, так как nc отваливается после закрытия соединения.

Deleted
()
Ответ на: комментарий от Deleted

* s.loc - это сервер с SSH-доступом.

Deleted
()

можна пошаманить с vtun - я так ходил через нат. за натом машинка с клиентской частью vtun. дома машинка с серверной частью.
клиентская машинка видит серверную через динамическое имя на dyndns.org
в принципе тут должно работать, если только админ клиентские порты не закрыл (гы.)

cyclope
()

можно pppd использовать, если он не запрещён, но это палево
netcat ещё можно попробовать


ты запускаешь ssh на сервере--> ssh на другой сервер и там pppd тускаешь и у себя на машине pppd они должны канал организовать

dimon555 ★★★★★
()
Ответ на: комментарий от Deleted

супер, работает

пришлось правда собрать netcat для ssh сервера и установить себе в $HOME, но это было дело тридцати секунд

да, на сервере sun solaris

swar0g ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.