El túnel SSH no funciona en China


8

El año pasado estuve trabajando en China durante unos meses. Nunca me molesté en configurar una VPN real, solo creé un túnel SSH y cambié la configuración de proxy de mi navegador para conectarme a través de él.

Todo funcionó muy bien (excepto flash, por supuesto), pero estuvo bien.

Sin embargo, ahora estoy de regreso en China pero tengo problemas con este enfoque. Hago lo mismo que la última vez, y de acuerdo con https://ipcheckit.com/ mi dirección IP es la IP de mi servidor (privado) en los EE. UU., Y estoy iniciando sesión en mi servidor con una huella digital I creado mucho antes de ir a China, por lo que no debería ser posible MITM. Además, el certificado de ipcheckit.com es de GeoTrust, por lo que todo debería estar bien

Sin embargo, todavía no puedo acceder a sitios que están bloqueados en China. ¿Alguna idea de cómo esto podría ser posible?


8
Es posible que el DNS no se envíe correctamente a través del túnel, intente verificar los paquetes sin cifrar con Wireshark al navegar.
Eroen

Ese es un buen punto. Gracias. Lo investigaré
Martin

Sí, fue un problema de DNS. Muchas gracias
Martin


55
@Eroen: pon tu comentario en una respuesta para que Martin pueda aceptarlo.
Nifle

Respuestas:


1

Si usa linux u osx, puede intentar usar sshuttle para crear su túnel ssh. Eso asegurará que todos los paquetes estén siendo tunelizados.

https://github.com/apenwarr/sshuttle

./sshuttle -r username @ sshserver 0/0 -vv

Además, use un servidor dns público como Google u OpenDNS

Además, si desea proxy sus solicitudes DNS, el comando sería.

./sshuttle --dns -vvr nombre de usuario @ sshserver 0/0

Sshuttle ha funcionado maravillosamente para mí en los últimos 2 años y puedo acceder a todo lo que está bloqueado por los ISP vietnamitas.

El único inconveniente es que solo admite autenticación basada en contraseña (AFAIK).


0

Intente usar TOR sobre su túnel ssh use su túnel ssh en la configuración de proxy en TOR


¿Por qué querría hacer eso? Eso hará que todo sea REALMENTE lento. Y probablemente no necesita el anonimato, solo una forma de sortear el muro de porcelana.
ThiefMaster
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.