Sigueme en Twitter
«Anterior | Siguiente»

Tunneling por SSH

27/04/2007

Una cosa molesta de estar en lugares públicos es que suelen tener la mayoria de puertos que se utilizan para descargas p2p bloqueados, una solución rápida y sencilla es hacer un tunel con SSH a algún servidor que tengamos disponible (quien no tiene aunque sea una cuenta pequeña en estos dias?) y configurar nuestros clientes a que utilizen esos puertos.

Lo que hago yo siempre es iniciar una sesión de screen y luego hacer esto:

ssh -2 -4 -L 7663:localhost:7663 -A -D 1080 usuario@example.com

Es lo que uso mas comunmente y que casi no se me desconecta, pero en ciertas ocasiones varia un poco, como por ejemplo, cambiar -L por -R, conexión remota por conexión local. Para mi fue importante dejar -4 y -2 (versión de IP y SSH) porque de otra forma se desconecta aleatoriamente. El 7663 (usa el que gustes) es el puerto con el que debes de configurar tus clientes como Azureus para conectarse localmente, el 1080 es el puerto en el que el servidor externo va a hacer forwarding.

Prerrequisitos de esta técnica en /etc/ssh/sshd_config de tu server, la segunda es solo si estas teniendo problemas:

  • GatewayPorts yes
  • AllowTcpForwarding yes

Debes de dejar abierta la sesión de SSH siempre que quieras que este abierto el tunel, como usamos screen no hay problema, cierras la consola y sigue ejecutandose.

Si tienes dudas leer el manual de SSH nunca esta de mas.


Hay 2 comentarios:

  1. 28/04/2007ceronne dice:

    buen tip … oye, así también aplica el proxy, no?

  2. 28/04/2007pablasso dice:

    simon, nomas debes de configurar cada programa que uses para que se conecte por esos puertos, asi utiliza el tunel en lugar de salir directamente

Escribe tu comentario:

¿Escribiste código? [+]

Para hacerlo más legible puedes utilizar la etiqueta <pre>.
Ejemplo: <pre lang="php" line="1"> código </pre>
  • El atributo lang indica el lenguaje de programación.
  • El atributo line indica desde donde comienza la numeración.


  Los mas frikis pueden suscribirse a los comentarios por RSS.