สิ่งที่น่าสนใจเกี่ยวกับ PuTTy และ Linux-Routers

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

หากคุณตั้งค่าการเชื่อมต่อ SSH บางประเภทบนคอมพิวเตอร์ที่ใช้ Windows ในช่วงสองสามปีที่ผ่านมาไม่ว่าจะเป็นการเชื่อมต่อกับเครือข่ายของมหาวิทยาลัยหรือเพื่อรักษาความปลอดภัยสายสำหรับการโอน FTP ที่ไม่ปลอดภัยคุณอาจพบโปรแกรม ผงสำหรับอุดรู ระหว่างทางไปสู่ความรอด ใช้งานง่ายฟรีและมีประสิทธิภาพ OSSish สิ่งที่หลายคนไม่รู้เกี่ยวกับ PuTTy คือพลังอื่นใดนอกเหนือจากหรือดีกว่านอกเหนือจากการนอนหลับของ SSH ภายในเครื่องปฏิบัติการเล็ก ๆ น้อย ๆ

ฉันก็ไม่มีข้อยกเว้นสำหรับสิ่งนี้เมื่อฉันตัดสินใจที่จะหลอกใช้ AVM Fritz! Box ของฉัน (เราเตอร์บรอดแบนด์ค่อนข้างธรรมดาในเยอรมนีและออสเตรียที่ทำงานด้วย Linux) และติดตั้ง - ในสิ่งที่น่าขบขันอื่น ๆ - เซิร์ฟเวอร์ dropbear SSH ที่อยู่บนนั้น จากนั้นฉันก็สามารถเชื่อมต่อกับเครือข่ายในบ้านของฉันจากทั่วทุกมุมโลกโดยใช้เพียงบัญชี dyndns และ PuTTy หรือลูกพี่ลูกน้องของเขาที่ดีกว่า PuTTyPortable ซึ่งทำงานจากธัมบ์ไดรฟ์โดยไม่ทิ้งร่องรอยไว้ข้างหลังบนระบบโฮสต์ โอ้ความสุข!

หลังจากผ่านปัญหาใหญ่ในการติดตั้งและกำหนดค่า dropbear ผ่าน FTP และ VM ก่อนอื่นฉันก็เริ่มคิดถึงการใช้งานที่ฉันจะได้รับจากสิ่งนี้

บันทึก : ฉันไม่ได้ตั้งใจจะให้คำแนะนำเกี่ยวกับวิธีใช้ PuTTy หรือตั้งค่าฟังก์ชั่นที่ฉันพูดถึงมากกว่านี้เพื่อเป็นแรงบันดาลใจ Google ช่วยทุกอย่าง แต่ถ้ามีใครสนใจ HowTo โดยเฉพาะก็แค่ถามฉันอยู่ที่นี่;)

ก่อนอื่นฉันพบว่าฉันสามารถใช้การเชื่อมต่อที่เข้ารหัสของฉันเพื่อกำจัดช่องโหว่ในไฟร์วอลล์ของฉัน VNC มักจะเป็นหนามใหญ่อยู่เคียงข้างฉัน ถ้าฉันใช้พอร์ตมาตรฐานมันจะไม่ปลอดภัยและถ้าฉันใช้พอร์ตที่กำหนดเองฉันจะจำไม่ได้เมื่อจำเป็น ด้วยการเชื่อมต่อ SSH ฉันต้องจำพอร์ตที่กำหนดเองเพียงพอร์ตเดียวเท่านั้น (อันที่จริง PuTTy จำได้) และฉันสามารถประหยัดเวลาและเวลา CPU เพิ่มเติมสำหรับการเข้ารหัสเซสชัน VNC รวมทั้งฉันสามารถบรรจุช่องที่ใช้กันทั่วไปทั้งหมดในช่องของฉันได้ ไฟร์วอลล์

เรียบง่ายอย่างไม่น่าเชื่อ แต่ในขณะเดียวกันก็มีประสิทธิภาพอย่างไม่น่าเชื่อ หากคุณต้องการสิ่งนี้ฟังก์ชัน tunneling (รวมถึงการส่งต่อพอร์ต) เหมาะสำหรับคุณ นอกจากนี้ยังอนุญาตให้ฉัน - ด้วยการปรับแต่งเราเตอร์ด้วยเช่นกัน - เพื่อดูด้านการกำหนดค่าตาม html จากภายนอกผ่านสายที่ปลอดภัยโดยดูรายการสายที่ได้รับโดยที่ไม่มี

ฟังก์ชั่นที่มีประโยชน์ต่อไปที่ฉันคิดได้คือใช้การเชื่อมต่อที่ปลอดภัยเพื่อบดบังปริมาณการใช้อินเทอร์เน็ต ไม่ใช่เพื่อหลีกเลี่ยงการตรวจสอบ IP แต่เพื่อป้องกันไม่ให้ตัววิเคราะห์เครือข่ายทั่วไปมีสิ่งใดที่จะทำงานได้นอกเหนือจาก IP ปัจจุบันของฉันที่บ้าน ไม่มีปลายทางไม่มีโปรโตคอลไม่มีข้อมูล การตั้งค่านั้นง่ายกว่าการตั้งค่าพอร์ททันเนลซึ่งในบางครั้งการตั้งค่ามักจะเป็นความเจ็บปวดที่แท้จริงดังนั้นการพูด สำหรับทุกการเชื่อมต่อ SSH ที่เปิดอยู่และไม่มีการกำหนดค่าเพิ่มเติม PuTTy จะจัดหาพร็อกซีเซิร์ฟเวอร์ SOCKS แบบเต็มรูปแบบให้คุณ ไม่ดีเหรอ? และด้วยปลั๊กอินเช่น QuickProxy สำหรับ Firefox คุณมีอิสระที่จะเปิดหรือปิดได้ตามต้องการ ซึ่งแน่นอนว่ายังมีให้ใช้งานในรูปแบบ รุ่นพกพา . แต่คุณทุกคนรู้ดีอยู่แล้ว

ฟังก์ชั่นที่สามที่ฉันใช้บ่อยๆเป็นสิ่งที่น่ารังเกียจที่จะได้รับ แต่มันก็คุ้มค่ากับปัญหาอย่างแน่นอนเพราะมันเข้ากับการตั้งค่าของฉันอย่างสมบูรณ์แบบ ฉันค่อนข้างชอบ VPN แต่ฉันยังไม่พบซอฟต์แวร์ VPN ที่ตอบสนองความต้องการและ / หรือความเชื่อส่วนตัวของฉันจริงๆ ดังนั้นในบรรดาโปรแกรมสนุก ๆ อื่น ๆ ที่ฉันตั้งค่าไว้ในเราเตอร์ของฉัน (ตามที่กล่าวไว้ข้างต้น) คือเซิร์ฟเวอร์ VPN เพื่อให้ฉันเชื่อมต่อกับฮาร์ดไดรฟ์ที่เปิดใช้งานเครือข่ายที่บ้าน เพื่อตัดให้สั้นมันใช้งานได้ฉันรู้สึกปลอดภัยและทั้งหมดนี้เป็นไปไม่ได้ที่จะใช้วิธีแก้ปัญหากับฉันเนื่องจากการใช้งาน VPN ทั้งหมด (OpenVPN นั่นคือ) จำเป็นต้องมีการติดตั้งและการสร้าง (และการกำหนดค่า) ของอะแดปเตอร์เครือข่ายเสมือน . ดังนั้นฉันจึงพยายามหาวิธีแก้ปัญหาที่เป็นไปได้เกี่ยวกับ PuTTy

วิธีง่ายๆคือใช้โปรโตคอลที่อนุญาตให้คุณถ่ายโอนไฟล์ FTP, SCP หรือแม้แต่ HTTP แต่ทั้งหมดต้องใช้ส่วนประกอบเซิร์ฟเวอร์พิเศษเพื่อให้ทำงานกับเป้าหมายซึ่งเป็นไปไม่ได้สำหรับฉันโดยไม่ทิ้งหนึ่งใน คอมพิวเตอร์ของฉันซึ่งไม่อยู่ในคำถามทั้งหมด NAS ยังสามารถจัดการ FTP ได้ แต่ฉันต้องพึ่งพา FTP และ FTP เพียงอย่างเดียว ไม่มี Samba และ FTP ในเวลาเดียวกันสำหรับไฟล์เดียวกัน ผมจึงต้องทิ้งสิ่งนั้นเช่นกัน

ความคิดต่อไปคือแค่ส่งต่อพอร์ต 139 (ใช้โดยบริการแชร์ไฟล์ของ windows) ไปยังเครือข่ายเป้าหมายของฉัน มันจะใช้งานได้ แต่จะทำให้ฉันไม่สามารถใช้บริการแชร์ไฟล์สำหรับการแชร์ในพื้นที่ได้ ฉันใช้วิธีนี้ในที่ทำงานไม่ว่าจะที่บ้านหรือที่ทำงาน มันจะใช้งานได้ฉันสามารถเริ่มต้นการเชื่อมต่อที่จำเป็นเท่านั้นและอื่น ๆ แต่ฉันไม่พอใจกับมันเท่านั้นดังนั้นฉันจึงขุดคุ้ยเพิ่มเติม

หากฉันพบซอฟต์แวร์สำหรับ windows ที่ใช้ ไม่ บริการแชร์ไฟล์ของ windows แต่เป็นการนำไปใช้งานเองฉันสามารถบอกให้ใช้พอร์ตอื่นและส่งต่อได้ แต่น่าเสียดายที่ฉันไม่พบโปรแกรมดังกล่าว
สิ่งที่ดีที่สุดที่ฉันสามารถทำได้คือการสร้างอะแดปเตอร์เครือข่ายเช่นเดียวกับ VPN แต่ไม่ได้กำหนดค่าอะไรเลยยกเว้น IP ที่ไม่มีความหมายจากนั้นส่งต่อการรับส่งข้อมูลทั้งหมดใน 10.0.0.1:139 ไปยังเครือข่ายของฉันที่บ้าน ใช้งานได้เหมือนมีเสน่ห์ แต่ถ้าใครเคยพบโปรแกรมดังที่กล่าวมาข้างต้นฉันยินดีเป็นอย่างยิ่งที่จะลองใช้ แอพพลิเคชั่นพกพาที่ต้องการ;)

ฟังก์ชันอื่นที่มีให้ใช้งานแม้ว่าฉันจะไม่ได้ใช้บ่อยนัก แต่ก็คือการส่งต่อโปรโตคอล X11 ที่ใช้โดยเดสก์ท็อป Linux ทั่วไปซึ่งให้พลังในการควบคุมคอมพิวเตอร์ระยะไกลคล้ายกับ VNC แต่ไม่ต้องใช้ซอฟต์แวร์เพิ่มเติม

คนสุดท้ายที่ฉันอยากจะพูดถึงไม่ใช่หนึ่งใน PuTTy แต่เป็นสิ่งที่ใช้เปลือกที่เปิดเพื่อดำเนินการกับมัน โปรแกรมเล็ก ๆ ที่เรียกว่า etherwake สามารถทำงานบนระบบที่ใช้ Linux ทั่วไปซึ่งช่วยให้คุณสามารถเริ่มต้นคอมพิวเตอร์ของคุณได้โดยไม่ต้องนั่งอยู่ข้างหน้าด้วยเวทมนตร์ของ WOL (เล่นสำนวนเจตนา) เชลล์สคริปต์ที่ตั้งไว้ล่วงหน้าซึ่งทำงานด้วยคำสั่งสั้น ๆ เซิร์ฟเวอร์ VNC ที่ติดตั้งเป็นบริการและคุณก็พร้อมที่จะไป เชื่อมต่อเราเตอร์ปลุกคอมพิวเตอร์เชื่อมต่อโดยใช้ VNC และดูเอกสารสำคัญทั้งหมดที่คุณทิ้งไว้ที่บ้าน

ดังนั้นหากคุณบังเอิญเป็นเจ้าของ Fritz! Box หรือหนึ่งในนั้นมันวาวโอเพ่นซอร์ส - เราเตอร์ใหม่ที่มีจำหน่ายทั่วโลกหรือเพียงแค่คอมพิวเตอร์เส็งเคร็งรุ่นเก่าที่สามารถส่งมอบเซิร์ฟเวอร์ SSH ที่สมเหตุสมผลสำหรับจำนวนวัตต์ที่ใช้ไปอย่างสมเหตุสมผล บางทีความคิดเหล่านั้นรวมไว้สำหรับคุณ

นอกจากนี้โปรดสังเกตว่า PuTTyTray ทำงานจาก Thumb Drives ได้เช่นกันโดยไม่ทิ้งข้อมูลใด ๆ ไว้ข้างหลัง (หากคุณใช้ตัวเลือก 'เซสชันจากไฟล์') แต่มีข้อดีตรงที่สามารถย่อขนาดลงในถาดระบบได้

หากคุณกำลังวางแผนที่จะรักษาการเชื่อมต่อไว้เป็นเวลาพอสมควรอย่าลืมเปิดใช้งานฟังก์ชัน 'Keep Alive' ด้วย)

แก้ไข : หลังจากโดนด่าว่าไม่ได้ทำตั้งแต่แรกฉันอยากจะรวมลิงค์ที่มีประโยชน์บางอย่างที่อาจช่วยให้คุณเริ่มต้นได้
คู่มือการติดตั้งฉบับสมบูรณ์ สำหรับ Telnet, FTP, SSH, WOL & VPN บน Fritz! Box, ภาษาเยอรมัน
คุณยังสามารถรับฟังก์ชั่นนี้เพื่อสร้างภาพหลอกเฟิร์มแวร์ที่สวยงามและใช้งานง่ายได้ที่นี่ แต่ฉันเดาว่าอาจขาดข้อมูลเชิงลึกที่จำเป็นในการกรอกข้อมูลที่ถูกต้องทั้งหมดหากเขาไม่เคยทำด้วยตนเองมาก่อน ดังนั้นอย่าลังเลที่จะใช้ลิงก์ด้านบนและเมื่อคุณคิดออกหมดแล้วให้ใช้อันนี้ เยอรมันด้วย แต่มีข้อความน้อยมาก;)
อื่น เกี่ยวกับการสอน คราวนี้สำหรับ Linksys WRT54G รวมถึง SSH และ Tunneling

ขอบคุณอีกครั้งสำหรับ Ace_NoOne ที่สามารถใช้ Google แทนได้;)