LINUX.ORG.RU

ssh через proxy sshd слушает только 22 порт

 ,


0

1

Добрый день, дорогие друзья! Читал, гулил...

Моя проблема в том, что удаленные сервера (sshd), на которые мне хотелось бы зайти, слушают 22 порт (не 433), поэтому использование утилиты corkscrew приводит к успешному коннекту только к GitHub:

Host *
    ProxyCommand corkscrew proxy.company.ru 3128 %h %p
Host github
	User git
	Port 443
	Hostname ssh.github.com
	IdentityFile ~/.ssh/id_rsa_myRsa

Если я не ошибаюсь: в нашей компании «http-прокси» и известные мне открытые порты только: 80 и 433.

Я догадываюсь, для того чобы подключиться к 22 порту другого сервера:

Host myAliasHost
	HostName myHostName
	User myLogin
	Port 22
	IdentityFile ~/.ssh/id_rsa_myRsa
	#IdentitiesOnly yes
	#TCPKeepAlive yes

необходимо иметь работающую в нете машину для переброса по портам, что-то типа:

  • 8081 to myHostName1:22
  • 8082 to myHostName2:22

А вот и неправильно я догадываюсь, порты 8081 и 8082 мне не доступны (

Как же быть? Ведь мне никто не даст настраивать sshd на веб-хостинге, к тому же порт может быть занят для нужд https!

тому же порт может быть занят для нужд https

Ну для этого есть sslh, который принимает все соединения на 443 порту и потом определяет что это и перебрасывает нужному демону. А касательно:

Ведь мне никто не даст настраивать sshd на веб-хостинге

Вобще не понятно. То есть httpd вам дают настраивать, а sshd нет?

mky ★★★★★
()
Ответ на: комментарий от mky

на обычном хостинге (например sweb.ru) httpd не дают настраивать, это вы про выделенный сервер наверное подумали...

yadfeshhm
() автор топика
Ответ на: комментарий от yadfeshhm

Я пытался осмыслить, к чему в посте была фраза:

необходимо иметь работающую в нете машину для переброса по портам

У меня возникла мысль, что раз вы рассуждаете о перебросе портов (8081->22), то у вас есть сервер с белым ip-адресом, и root-правами, на котором можно что угодно настраивать.

А, если вас с работы выпускают только на 80 и 443 порт, а вам нужно на 22 и никакие настройки не поменять, то ничего и не получится.

mky ★★★★★
()

Во-первых, порт 22 для ssh - стандартный. Так что вы изначально пытаетесь городить некоторого рода велосипед.

Во-вторых, вы правда думаете, что шаред хостинг вас пустит по ssh?

l0stparadise ★★★★★
()
Ответ на: комментарий от l0stparadise

Во-первых, порт 22 для ssh - стандартный.

знаю =D.

Так что вы изначально пытаетесь городить некоторого рода велосипед.

то есть уже есть способ перенаправить с 443 на 22 не используя промежуточную машину? ну раз вы такой умный, то вы не могли бы указать на этот велосипед, топик как раз об этом!

Во-вторых, вы правда думаете, что шаред хостинг вас пустит по ssh?

что значит думаю, я знаю, пару тысяч раз пускал, почему сейчас должен не пустить... Вы серьезно не видели ни одного «шаред» хостинга с доступом по ssh?

yadfeshhm
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.