как пустить ssh через squid

shaddow

Member
Регистрация
08.02.2005
Сообщения
68
Реакции
5
Баллы
8
Возраст
35
Гуру! Подскажите как в squid`е разрешить ssh.
Задача добраться по ssh через прокси до компа, находящегося за пределами локалки.
В конфиге строку acl Safe_ports port 22 # ssh
рпрописал, но что еще не знаю :( подскажите плиз
 

enyuri

Active member
Регистрация
30.06.2005
Сообщения
162
Реакции
40
Баллы
28
Возраст
52
Местоположение
Москва
А какой клиент ssh?
И зачем через squid? Может через NAT удобнее будет?
 

shaddow

Member
Регистрация
08.02.2005
Сообщения
68
Реакции
5
Баллы
8
Возраст
35
Есть работающий сервер редхет с настроенной проксей.
есть виндовая станция, с которой с помощью putty нужно добраться до внешнего компа.
сквид не пускает 403 форбиден :(
исходя из этого ответа можно считать, что блокирует проход именно прокси, при этом в конфиге строка "acl Safe_ports port 22 # ssh" есть
что еще нужно?
 

enyuri

Active member
Регистрация
30.06.2005
Сообщения
162
Реакции
40
Баллы
28
Возраст
52
Местоположение
Москва
А SNAT использовать не удобнее?
# iptables -t nat -A POSTROUTING -s 192.168.0.221 -p tcp --dport 22 -o eth0 -j SNAT --to-source 1.2.3.4
где:
192.168.0.221 - клиентский IP
1.2.3.4 - IP внешнего интерфейса сервера (eth0)
 

shaddow

Member
Регистрация
08.02.2005
Сообщения
68
Реакции
5
Баллы
8
Возраст
35
попробую. сенкс
 

shaddow

Member
Регистрация
08.02.2005
Сообщения
68
Реакции
5
Баллы
8
Возраст
35
не прокатило, по той причине, что у меня ipchains, не понимающий такой синтаксис :(
попробую мануал полистать, но если есть предложения пишите
 

enyuri

Active member
Регистрация
30.06.2005
Сообщения
162
Реакции
40
Баллы
28
Возраст
52
Местоположение
Москва
попробуй так:
# ipchains -A forward -s 192.168.0.221 -j MASQ

или поставь пакет iptables.
 

Alex_Al

New member
Регистрация
17.02.2004
Сообщения
10
Реакции
1
Баллы
3
Возраст
46
а если PUTTY не настраивать на работу через прокси?
 

enyuri

Active member
Регистрация
30.06.2005
Сообщения
162
Реакции
40
Баллы
28
Возраст
52
Местоположение
Москва
Если использовать NAT или MASQUERADE, то дополнительных настроек для PUTTY не надо.
 

Alex_Al

New member
Регистрация
17.02.2004
Сообщения
10
Реакции
1
Баллы
3
Возраст
46
Согласен целиком и полностью, но надоже убрать настройку прокси, а то он так и будет ломиться через проксю.
 

shaddow

Member
Регистрация
08.02.2005
Сообщения
68
Реакции
5
Баллы
8
Возраст
35
побился и в конце-концов решил забить на это дело
коннекчусь к удаленному непосредственно со своего сервера по ssh
мож когда и вернусь к этому вопросу и разберусь, а пока так
 

m1jgun

New member
Регистрация
18.07.2006
Сообщения
4
Реакции
0
Баллы
1
Возраст
40
Местоположение
Moscow
Решается проблема указыванием в Putty прокси-сервера и работы через него.
 

LaG*Grab

Member
Регистрация
26.05.2005
Сообщения
309
Реакции
19
Баллы
18
Местоположение
Samara
m1jgun сказал(а):
Решается проблема указыванием в Putty прокси-сервера и работы через него.


Нет не решается!
У самого такая проблема возникла!
прописал все настройки в проксе! ХРЕНА! Путти посылает куда подальше!


Вот здесь всё детально



и еще

 
Последнее редактирование модератором:

enyuri

Active member
Регистрация
30.06.2005
Сообщения
162
Реакции
40
Баллы
28
Возраст
52
Местоположение
Москва
HTTP точно работает, NNTP не уверен, помоему нет, но утверждать не буду.
 

SkymanX

New member
Регистрация
09.06.2005
Сообщения
1
Реакции
0
Баллы
1
Возраст
54
Местоположение
Питер
Сам промучался с этим достаточно долго. Единственное приемлемое решение - давать юзерам шел с минимальными правами на серваке и пусть оттуда ходят.
 

LaG*Grab

Member
Регистрация
26.05.2005
Сообщения
309
Реакции
19
Баллы
18
Местоположение
Samara
Сам промучался с этим достаточно долго. Единственное приемлемое решение - давать юзерам шел с минимальными правами на серваке и пусть оттуда ходят.

Нее.. это канешно просто и весело... но это не вариант... хотя наверно всегда можно посмотреть по логам куда заходил и что делал пользователь... если таких Юзверьков - 2-3-4... А если 20? 30? тогда что?
 

alfss

New member
Регистрация
15.10.2006
Сообщения
1
Реакции
0
Баллы
1
Местоположение
Россия
а не проши ли натить тока 22 порт???
 
198 237Темы
635 209Сообщения
3 618 425Пользователи
Pandar96Новый пользователь
Верх