Terowongan SSH tidak berfungsi di Tiongkok


8

Tahun lalu saya bekerja di China selama beberapa bulan. Saya tidak pernah repot mengatur VPN yang sebenarnya, tetapi baru saja membuat terowongan SSH, dan mengubah pengaturan proxy browser saya untuk menghubungkannya.

Semuanya bekerja dengan baik (kecuali flash tentu saja) tapi itu baik-baik saja.

Namun, sekarang saya kembali ke Tiongkok tetapi saya mengalami masalah dengan pendekatan ini. Saya melakukan hal yang sama seperti terakhir kali, dan menurut https://ipcheckit.com/ alamat IP saya memang IP dari server (pribadi) saya di AS, dan saya masuk ke server saya menggunakan sidik jari saya dibuat jauh sebelum pergi ke Cina sehingga MITM tidak mungkin. Selain itu, sertifikat dari ipcheckit.com dari GeoTrust - jadi semuanya harus beres

Namun, saya masih tidak dapat mengakses situs yang diblokir di Tiongkok. Adakah yang tahu bagaimana ini bisa terjadi?


8
DNS mungkin tidak dikirim dengan benar melalui terowongan, coba periksa paket tidak terenkripsi dengan Wireshark saat browsing.
Eroen

Itu poin yang bagus. Terima kasih. Saya akan memeriksanya
Martin

Yup, itu masalah DNS. Terima kasih banyak
Martin


5
@ Eroen - Letakkan komentar Anda dalam jawaban sehingga Martin dapat menerimanya.
Nifle

Jawaban:


1

Jika Anda menggunakan linux atau osx, Anda bisa mencoba menggunakan sshuttle untuk membuat terowongan ssh Anda. Itu akan memastikan semua paket sedang terowongan.

https://github.com/apenwarr/sshuttle

./sshuttle -r username @ sshserver 0/0 -vv

Selain itu menggunakan server dns publik seperti Google atau OpenDNS

Juga jika Anda ingin mem-proxy permintaan DNS Anda, perintahnya adalah.

./sshuttle --dns -vvr nama pengguna @ sshserver 0/0

Sshuttle telah bekerja untuk saya dengan luar biasa selama 2 tahun terakhir dan saya dapat mengakses semuanya yang diblokir oleh ISP Vietnam.

Satunya downside adalah, itu hanya mendukung otentikasi berbasis kata sandi (AFAIK).


0

Coba gunakan TOR di atas ssh tunnel Anda gunakan ssh tunnel Anda di bawah pengaturan proxy di TOR


Kenapa dia ingin melakukan itu? Itu hanya akan membuat semuanya BENAR-BENAR lambat. Dan dia mungkin tidak membutuhkan anonimitas, hanya cara untuk berkeliling chinawall.
ThiefMaster
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.