Како подесити ССХ тунелирање да бисте заобишли заштитни зид
Мисцелланеа / / November 29, 2021
Данас се често дешавају кршења података, хаковање и њушкање. Не прође ни дан а да не процури вест о компанијиној бази података или да нека влада цензурише или контролише већи део интернета. И увек постоји нигеријски принц који жели вашу помоћ да ослободи своју имовину од милион долара.
Да бисте заштитили свој идентитет и друге осетљиве информације од свега овога, морате да обезбедите своје прегледање, посебно када користите јавну ВиФи мрежу. Идеално решење је коришћење ВПН-а о коме смо већ говорили неколико инстанци.
Али шта ако се налазите иза заштитног зида канцеларије, библиотеке или школе? Док ће ВПН радити (понекад) али услуге су плаћене, а бесплатне имају тамне стране. ССХ тунелирање је једна од алтернатива овоме која вам омогућава да заобиђете рестриктивни заштитни зид без да будете ухваћени.
Шта је ССХ тунелирање?
ССХ тунелирање је донекле слично ВПН-у. У ВПН-у се повезујете на ВПН сервер и сав ваш саобраћај је шифрован и усмерава се преко тог сервера. Претпоставка је иста, али уместо ВПН сервера имате свој кућни рачунар или рутер, који делује као сервер, за усмеравање саобраћаја и потребно је још неколико корака за подешавање.
За читаоце који воле техничке детаље, рачунар на страни клијента ће се повезати са ССХ сервером преко порта 22. Већина заштитних зидова дозвољава комуникацију преко порта 22, јер је то порт који користи ХТТПС и не може да дешифрује шта се преноси преко ХТТПС везе пошто је шифровано. Такође, ССХ такође користи исти порт тако да већина заштитних зидова то дозвољава. Кажем највише зато што неки заиста добри још увек могу да га ухвате, за шта, прочитајте упозорење испод.
Реч опреза
Пре него што почнете да гурате мрежна подешавања на свом радном месту, прегледајте њену политику у вези са овим. У зависности од компаније, највише ћете добити упозорење или, што је најгоре, отпустити са посла. Штавише, ако радите у компанији која укључује осетљив посао као што је владино одељење или банка или нуклеарна енергија станице, паметно је то не радити јер то може довести до угрожене сигурности, што доводи до неких од горе наведених хацкс. Ако ИТ администратор одлучи да изврши инспекцију, он или она ће видети само саобраћај који тече преко порта 22 ка и са вашег рачунара, али неће моћи да види какав је саобраћај због шифровања. Дакле, ако вас ухвате и укоре што сте ово покушали, не треба упирати прстом у нас.
Штавише, није гарантовано да ће овај метод продрети у све заштитне зидове. Већина заштитних зидова дозвољава ово јер не могу да разликују ССХ и ХТТПС пакет. Али заиста софистицирани заштитни зид ће то чак и нањушити и блокирати везу.
Страна сервера: ФрееССХД
У ВПН вези се повезујете на ВПН сервер, на исти начин у ССХ тунелирању вам је потребан ССХ сервер. Доступни су бесплатни ССХ сервери, али пошто је наша главна брига овде безбедност, није мудро веровати непознатом ентитету са својим подацима. Дакле, ми ћемо поставити сервер на кућном рачунару. Хостовање ССХ сервера не захтева снажну храброст, тако да је сваки стари или јефтин рачунар довољно добар за посао. ФрееССХД, бесплатна апликација која се користи. Хајде да га поставимо.
Корак 1:Преузимање и инсталирајте ФрееССХД. На крају инсталације изаберите да за Приватни кључеви и изаберите Не за Да ли желите да покренете ФрееССХд као системску услугу.
Корак 2: Отворите ФрееССХД и отворите прозор поставки двоструким кликом на икону на траци задатака. Требало би да постоји зелена квачица која означава ССХ сервер је покренут.
Да ли си знао? Говорећи о заштитним зидовима, они нису само за рачунаре и сервере. Постоје неке одлични заштитни зидови и за ваш паметни телефон, што ми препоручити.
Корак 3: Кликните Корисници картица > Додати да додате новог корисника. У новоотвореном прозору унесите корисничко име по свом избору. Ин Лозинка, изаберите Лозинка сачувана као СХА1 хеш из падајућег менија и унесите лозинку по свом укусу. Означите поља за потврду за Шкољка & Тунелинг.
4. корак: Ин Шифровање изаберите картицу АЕС (128,192 и 256 бита) опцију, а затим кликните на ССХ и Тунелинг картице и измените опције према сликама испод.
Клијентска страна: ПуТТИ
Да бисте се повезали са ССХ сервером, потребна је клијентска апликација. За то ћемо користити сјајну и бесплатну клијентску апликацију ПуТТИ. Једноставан је и не захтева инсталацију, савршен за радне рачунаре који вам обично не дозвољавају да инсталирате програме.
Преузмите и отворите ПуТТИ. У Име домаћина унесите ИП адресу или име хоста рачунара на којем је покренут ССХ сервер, изаберите ССХ под Протокол и кликните на Отвори. Појавиће се црни прозор у којем ће се тражити да унесете корисничко име. То значи да је веза са ССХ сервером успешна. Унесите корисничко име које сте поставили у кораку 3, а затим лозинку (која се неће појавити док куцате).
Ако вам је веза одбијена или је веза истекла, пратите следеће кораке да бисте дозволили порт у Виндовс заштитном зиду.
Отворите Виндовс заштитни зид (на рачунару са ФрееССХД сервером) и идите Напредна подешавања. У прозору Напредне поставке кликните на Долазна правила > Ново правило. Сада следите кораке према снимцима екрана испод.
Ако и даље добијате грешку у вези, покушајте да пингујете свој ССХ сервер са ЦМД-а. Ако добијете поруку о истеку захтева, онда је највероватније заштитни зид чврсто обезбеђен и, нажалост, не можете ништа да урадите.
Да ли сте успели да пробијете баријеру?
Да ли уживате у ИоуТубе видеу са свог канцеларијског рачунара или још увек буљите у Екцел табеле? Ако имате било каква размишљања или сумње, посетите наше форуме за дискусију.