Il tunnel SSH non funziona in Cina


8

L'anno scorso ho lavorato in Cina per alcuni mesi. Non mi sono mai preoccupato di configurare una vera VPN, ma ho appena creato un tunnel SSH e ho cambiato le impostazioni proxy del mio browser per collegarmi.

Tutto ha funzionato alla grande (tranne il flash ovviamente) ma andava bene.

Tuttavia, ora sono tornato in Cina ma ho problemi con questo approccio. Faccio la stessa cosa dell'ultima volta e, secondo https://ipcheckit.com/, il mio indirizzo IP è in effetti l'IP del mio server (privato) negli Stati Uniti e accedo al mio server usando un'impronta digitale I creato molto prima di andare in Cina, quindi nessun MITM dovrebbe essere possibile. Inoltre, il certificato di ipcheckit.com proviene da GeoTrust, quindi tutto dovrebbe andare bene

Tuttavia, non riesco ancora ad accedere ai siti bloccati in Cina. Qualche idea su come questo potrebbe essere possibile?


8
Il DNS potrebbe non essere inviato correttamente attraverso il tunnel, prova a cercare pacchetti non crittografati con Wireshark durante la navigazione.
Eroen,

È un buon punto. Grazie. Ci penserò su
Martin,

Sì, era un problema DNS. Grazie mille
Martin,


5
@Eroen - Metti il ​​tuo commento in una risposta in modo che Martin possa accettarlo.
Nifle,

Risposte:


1

Se usi linux o osx, potresti provare a usare sshuttle per creare il tuo tunnel ssh. Ciò assicurerà che tutti i pacchetti vengano sintonizzati.

https://github.com/apenwarr/sshuttle

./sshuttle -r username @ sshserver 0/0 -vv

Inoltre, utilizza un server DNS pubblico come Google o OpenDNS

Inoltre, se desideri delegare le tue richieste DNS, il comando sarebbe.

./sshuttle --dns -vvr username @ sshserver 0/0

Sshuttle ha lavorato meravigliosamente per me negli ultimi 2 anni e posso accedere a tutto ciò che è bloccato dagli ISP vietnamiti.

L'unico inconveniente è che supporta solo l'autenticazione basata su password (AFAIK).


0

Prova a utilizzare TOR sul tuo tunnel SSH Usa il tuo tunnel SSH nelle impostazioni proxy in TOR


Perché vorrebbe farlo? Tutto ciò rallenterà VERAMENTE. E probabilmente non ha bisogno dell'anonimato, solo un modo per aggirare il muro della Cina.
ThiefMaster il
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.