LINUX.ORG.RU

Как после TOR выйти через SSH-тоннель

 


0

2

По данной инструкции настроил на сервере ВПН и завернул трафик в ТОР. А далее хочется серфить не с TOR IP, а с нормальным. Для этого нужно трафик после TOR пустить в ssh-тоннель.

Где можно найти инструкции по этому вопросу?

И возможно ли быстро и удобно менять ssh при необходимости с помощью какого-либо консольного менеджера?

Заранее спасибо.

Ответ на: комментарий от router

Я не понимаю, где взять HTTP/HTTPS прокси. Ведь если самому его устанавливать - это такой же хвост.

Einstok_Fair ★★☆
()

Вначале пускаешь траффик через лор, потом уже после того как у тебя браузер будет без настроек выходить через лор, просто указываешь нужный socks в настройках браузера.
Удобно это сделать например с badvpn-tun2sock, ну или tails возьми какой-нибудь, если нужно из коробки.

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)
Ответ на: комментарий от anonymous_sama

И кто будет ssh-клиентом в этом случае? Моя локальная машина?

Averyanov
() автор топика
Ответ на: комментарий от TheAnonymous

Я вообще правильно понимаю задачу?

Мне нужно SSH-соединение просто пустить через прокси TOR. И это скроет от SSH-сервера, реальный IP SSH-клиента?

SSH-сервер в этом случае будет видеть адрес выходной ноды TOR?

Averyanov
() автор топика
Ответ на: комментарий от Averyanov

Мне нужно SSH-соединение просто пустить через прокси TOR

Всего-то?
https://trac.torproject.org/projects/tor/wiki/doc/TorifyHOWTO/ssh
В убунте по умолчанию стоит netcat openbsd, т.е. вот так:

ssh -o "ProxyCommand nc -X 5 -x 127.0.0.1:9050 %h %p" <target_host>


И это скроет от SSH-сервера, реальный IP SSH-клиента?
SSH-сервер в этом случае будет видеть адрес выходной ноды TOR?

Всё так

TheAnonymous ★★★★★
()
Ответ на: комментарий от TheAnonymous

Благодарю. А есть удобный способ использовать различные SSH-туннели и быстро переключаться между ними? Какой-то консольный менеджер, с возможностью давать тоненлям имена, давать комментарии и т.п.

Averyanov
() автор топика
Ответ на: комментарий от Averyanov

SSH туннели у тебя именно tun устройства, или SOCKS прокси (ssh -D)? Если последнее, можно повесить их на разные порты, а переключаться каким-нибудь foxyproxy в браузере. (алсо надо не забыть запретить ходить ему напрямую)

TheAnonymous ★★★★★
()
Последнее исправление: TheAnonymous (всего исправлений: 1)
Ответ на: комментарий от TheAnonymous

Не очень понимаю реализацию этого через плагин к браузеру. Браузер же у меня локально, а сервер с TOR находится удаленно, за VPN соединением.

А логин и пароль в этой схеме должен быть прописан стандартно, или есть нюансы (в факе это не описано)?

ssh -o "ProxyCommand nc -X 5 -x 127.0.0.1:9050 %h %p" <login:pass@target_host>
Averyanov
() автор топика
Ответ на: комментарий от Averyanov

сервер с TOR находится удаленно, за VPN соединением.

Зачем нужен тор, если весь трафик видно до входной ноды тора? Зачем вообще пускать тор через впн?

anonymous
()
Ответ на: комментарий от Averyanov

сервер с TOR находится удаленно, за VPN соединением

И как притаком условии это делать собрался, если у тебя тор слушает не на 127.0.0.1

ssh -o "ProxyCommand nc -X 5 -x 127.0.0.1:9050 %h %p" <login:pass@target_host>

anonymous
()
Ответ на: комментарий от Averyanov

А откуда вы узнали, что он слушает не этот адрес?

Возможно он бы мог висеть на ВПС-ке на 127.0.0.1, но со своего хоста ты так не законектишься. Посыл был в этом. Тебе можно просто ssh -D и все. Пакет этот в тор полетит...

anonymous
()
Ответ на: комментарий от anonymous_sama

Вначале пускаешь трафик через лор

Трафик после этого обрастёт троллингом.

anonymous
()
Ответ на: комментарий от anonymous

Я таки теперь не понял. А зачем мне коннектиться по SSH со своего хоста? Я клиента бы на ВПС тоже хотел поставить, а с хоста только им управлять (менять тоннели, подключать/отключать). Соответственно, весь трафик по умолчанию с хоста и ходил бы хост-впн-тор-ssh(сокс)

Averyanov
() автор топика

torsocks

регисранты на лоре реально пообмельчали..

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.