LINUX.ORG.RU

SSH туннель и UDP - что выбрать?

 ,


0

2

В интернете полно информации и примеров по SSH туннелированию, но что именно мне нужно я не могу выбрать...
Есть у меня сервер с работающим sshd и внешним статическим ip адресом. Т.е. свои люди могут из интернета подключаться ко мне.
А есть некий человек, которому тупо закрыли UDP трафик в корпоративной сети. Т.е. в те игры, которые используют TCP играть можно, а UDP нет. И да, у него к сожалению виндовая машина.
Как ему отдавать UDP трафик, а лучше весь трафик в любых направлениях?

Есть конечно openvpn, но это долго, муторно, и подозреваю что сложно. Тем более, что на постоянной основе это не требуется.

★★★★★

Последнее исправление: reprimand (всего исправлений: 1)

Ничего не понял, ты хочешь заНАТить только UDP а всё остальное чтобы своим чередом шло ?

pony
()

На винде можно поднять ssh-туннель? Если да, то пусть поднимает, маршруты до этого игрового сервера указывает через туннель, все будет работать, только latency будет относительно высоким.

К нему на работу будет приходить только tcp-трафик от твоего сервера, udp будет внутри него (поэтому и называется туннель).

anonymous
()

я подозреваю, что игровой сервер будет немного удивлен, обнаружив UDP и TCP трафик с разных хостов. В общем, выходит что надо весь трафик перенаправлять на меня. cast pony, anonymous

reprimand ★★★★★
() автор топика
Последнее исправление: reprimand (всего исправлений: 1)

Есть конечно openvpn, но это долго, муторно, и подозреваю что сложно.

Во-первых это не так сложно как ты думаешь, во-вторых всяко проще чем пробрасывать UDP при помощи SSH на Windows.

edigaryev ★★★★★
()

Если игра (или что там у тебя) умеет SOCKS прокси, можно завернуть этот трафик через ssh. Ключевые слова для гугла: ssh socks proxy, putty socks proxy

anonymous
()
Ответ на: комментарий от reprimand

Ну пусть весь трафик тогда пускает по туннелю.

Что это за игра, где в протоколе одновременно tcp и udp используется?

anonymous
()
Ответ на: комментарий от anonymous

Да хотя бы любая YOBA поделка из стима, где не дают зайти если ИП не соответствует ИП под которым залогинен в стиме.

pony
()
Ответ на: комментарий от mky

Едва ли это путти, у него даже в линуксовой версии поддержки tun/tap не вижу (по крайней мере в гуе, где Tunnels). Цыгвиновский ssh, быть может?

Мне тоже интересен успешный опыт такого рода с windows (драйвер TUN/TAP какой-то нашёлся, так что ничего невозможного нет).

LeninGad
()
Ответ на: комментарий от lazyklimm

Уж лучше openvpn, чем виртуалку разди ssh тунеля. Хотя, сейчас выяснится, что этот с виндовой машиной из корпоративной сети и прав админа на машине не имеет и вобще ничего делать не хочет :-)

mky ★★★★★
()
Ответ на: комментарий от anonymous

putty не поддерживает промежуток портов. Т.е. даже если я знаю какие порты использует игра - мне все равно их не хватит.

reprimand ★★★★★
() автор топика
Ответ на: комментарий от anonymous

обычно во всех современных играх используется TCP для коннекта и игровых данных, а UDP уже для передачи потока игрового процесса. Игра в которую собираемся играть - Dirt 3

reprimand ★★★★★
() автор топика
Ответ на: комментарий от reprimand

putty не поддерживает промежуток портов

Для SOCKS прокси не нужен никакой промежуток портов. Если программа его умеет, она весь свой трафик будет слать туда. putty становится прокси-сервером и форвардит все в сторону ssh-сервера

anonymous
()

Поднимите лучше PPTP, L2TP/IPSec или OpenVPN. Я плотно работаю только с последним, и скажу вам, что ничего сложного нет. Инструкции в интернете есть подробные, настроите за полчаса-час, а подключаться из-под Windows гораздо удобней и быстрей, чем к ssh-туннелю.

ValdikSS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.