SSHトンネルは中国では機能しません


8

昨年、私は中国で数ヶ月働いていました。私は本当のVPNの設定に煩わされることはありませんでしたが、SSHトンネルを作成し、それを介して接続するようにブラウザーのプロキシ設定を変更しました。

すべては(もちろんフラッシュを除いて)うまくいきましたが、それは問題ありませんでした。

しかし、今は中国に戻りましたが、このアプローチに問題があります。私は前回と同じことを行い、https://ipcheckit.com/によると、私のIPアドレスは確かに米国内の(プライベート)サーバーのIPであり、指紋を使用してサーバーにログインしています。中国に行くずっと前に作成されたため、MITMは不可能です。さらに、ipcheckit.comからの証明書はGeoTrustからのものであるため、すべて問題ありません。

ただし、中国でブロックされているサイトにはアクセスできません。これがどのようにして可能になるか考えていますか?


8
DNSがトンネルを介して適切に送信されない可能性があります。ブラウジング時にWiresharkで暗号化されていないパケットがないか確認してください。
Eroen 2012

それは良い点です。ありがとうございました。私はそれを調べます
マーティン

うん、それはDNSの問題でした。どうもありがとうございました
マーティン


5
@エロエン-マーティンがそれを受け入れることができるように、コメントに回答を入れてください。
Nifle 2012

回答:


1

LinuxまたはOSXを使用している場合は、sshuttleを使用してsshトンネルを作成してみてください。これにより、すべてのパケットが確実にトンネリングされます。

https://github.com/apenwarr/sshuttle

./sshuttle -rユーザー名@sshserver 0/0 -vv

さらに、GoogleやOpenDNSなどのパブリックDNSサーバーを使用する

また、DNSリクエストをプロキシする場合は、コマンドを使用します。

./sshuttle --dns -vvr username @ sshserver 0/0

Sshuttleは過去2年間、すばらしい仕事をしてきました。ベトナムのISPによってブロックされているすべてのものにアクセスできます。

唯一の欠点は、パスワードベースの認証(AFAIK)のみをサポートすることです。


0

sshトンネルでTORを使用してみてくださいTORのプロキシ設定でsshトンネルを使用してください


なぜ彼はそれをしたいのですか?それはすべてが本当に遅くなるだけです。そして、おそらく彼は匿名を必要とせず、チャイナウォールを回避する方法にすぎません。
ThiefMaster 2013年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.