国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何在SSH通道中隱藏OpenVPN流量?
2016-06-09   

  傳統(tǒng)防火墻會根據(jù)目標(biāo) IP 地址和端口號來屏蔽連接,但更高級的防火墻會使用深度包檢測(DPI)技術(shù)或者狀態(tài)包檢測(SPI)技術(shù)來識別不同類型的加密算法和VPN協(xié)議。這就意味著它們能夠檢測出OpenVPN流量并將其標(biāo)識出來,以方便管理員決定是否屏蔽目標(biāo)服務(wù)器。

  有三種方法可以繞過這種檢測:使用混淆(obfuscation)代理,使用 SSL 通道或者使用 SSH 通道。在本教程中,我們將討論最后一種方法。SSH 通道會將你已經(jīng)加密的鏈接封裝在另一層加密中,這樣防火墻就無法進行識別。這種方法可以用在繞過部署有完備 DPI 和 SPI 防火墻的公司或像天朝這種具有重度審查機制的國家。

  但基于 SSH 通道的 OpenVPN 也有幾個缺點。第一個就是雙重加密必然會導(dǎo)致效率的降低。其次是雖然 OpenVPN 的指紋不在會被防火墻檢出,但有些防火墻同樣也會屏蔽 SSH 流量。就像 Netflix(美國一家在線影片租賃提供商) 會禁止使用任何類型加密代理的連接,無論是 OpenVPN、SSH 還是其他方式。在這種情況下,我們建議你使用混淆代理,其會使加密流量呈現(xiàn)出正常和未加密流量的樣子?;煜矸浅姶?,但為此付出的代價是,混淆代理難以的配置和運行。

  不幸的是,據(jù)我所知,具有混淆功能的OpenVPN 只能工作在桌面端,而使用 SSH 通道則還可以用在安卓或 IOS 等移動端。

  本文假設(shè)你已經(jīng)擁有一臺配置好 OpenVPN 的服務(wù)器,并且能夠通過 OpenVPN GUI 或者 APP 連接上服務(wù)器。同樣的你也能夠通過 SSH 連接上服務(wù)器,無論是使用 Mac 的終端還是在 PC 上使用 PuTTy。本文會以 PuTTy 進行演示。

通過 SSH 配置 OpenVPN

  打開 PuTTy 加載你的 VPN 服務(wù)器配置。在側(cè)欄中選擇 “Connection > SSH > Tunnels”,確保 D8080 包含在列表中。如果沒有,那么如下圖所示在 “Source port” 中輸入8080,并選擇 “Auto” 和 “Dynamic”,然后點擊添加(Add)按鈕。這樣你就有了一個運行在 8080 端口的 SSH 代理了。如果你想保存設(shè)置,可以返回 “Session” 選項卡進行保存。

 

1.png

 

點擊 “Open” 按鈕登錄到你的服務(wù)器,定位到 openvpn.conf 文件并使用如下命令檢查配置:

cd /etc/openvpn

cat openvpn.conf

這會顯示你 OpenVPN 服務(wù)器的配置文件,像如下內(nèi)容:

port 1194

proto tcp-server

dev tun1

ifconfig 10.4.0.1 10.4.0.2

status server-tcp.log

verb 3

secret ovpn.keyxxxxxxxxxx

 

2.png

 

最重要的事是,第二行設(shè)置為 TCP 而不是 UDP。如果你需要修改它,你可以使用以下命令:

sudo nano openvpn.conf

然后使用 CTRL+O (字母”o”不是數(shù)字零)保存文件,CTRL+X 退出編輯。

客戶端配置

在你的本地機器上,定位到 OpenVPN 客戶端的配置文件。如果你使用默認(rèn)的安裝目錄,那么應(yīng)該在 “C:/Program Files/OpenVPN/config”。

復(fù)制一份原先的配置文件當(dāng)備份,或者直接新建一個配置文件。使用記事本或者其他編輯器以管理員身份運行,打開或創(chuàng)建一個新的配置文件,如下所示:

proto tcp-client

remote localhost 1194

port 1194

dev tun1

secret ovpn.key

redirect-gateway def1

ifconfig 10.4.0.2 10.4.0.1

socks-proxy-retry

socks-proxy 127.0.0.1 8080

注意第二行的 “remote” 使用 localhost 而不是遠(yuǎn)程 OpenVPN 服務(wù)器的 IP 地址,然后在末尾增加兩行配置 OpenVPN 使用代理。其余的配置跟以前一樣。

將新的配置文件保存到 OpenVPN 的目錄下面。

配置應(yīng)用程序

最后一步就是配置你的應(yīng)用程序使用 8080 端口的代理了。這跟配置基本的 SSH 代理步驟一樣。許多應(yīng)用又可以設(shè)置代理,有些甚至能夠自動檢測代理。如果你需要手動進行設(shè)置,下面三部分信息是你需要的:

Host: 127.0.0.1 Port: 8080 Proxy type: SOCKS5 (或者 SOCKS v5)

下面以 Firefox 和 Chrome 為例來說:

Firefox 中:

選擇 “選項 > 高級 > 網(wǎng)絡(luò) > 連接 > 設(shè)置 > 手動設(shè)置代理” 設(shè)置 SOCKS 主機為 127.0.01 ,端口號設(shè)置為 8080 (或者你 PuTTy 里設(shè)置的端口號) 點擊確定保存

Chrome Proxy Switchy 中:

點擊圖標(biāo)進入配置界面 隨便命名一個新的模式,然后在人工配置下面,設(shè)置SOCKS 主機為 127.0.01 ,端口號設(shè)置為 8080 (或者你 PuTTy 里設(shè)置的端口號) 點擊報錯,然后切換使用新建的模式

譯者注:Proxy Switchy已經(jīng)停止更新了,Chrome 下面可以使用 SwitchyOmega,還是跟上面一樣的配置。

 

3.png

 

現(xiàn)在使用 PuTTy 連接到你的服務(wù)器,然后使用新的配置文件運行 VPN。這樣你就可以使用基于 SSH 通道的 OpenVPN 上網(wǎng)了。

移動端

下面我們開始講解如何在安卓上使用 OpenVPN+SSH,對于 IOS 端我們就不說了大同小異。

在開始前有幾個注意事項。首先,此方法僅適用于瀏覽 Web。這是因為不像桌面端,在安卓或 IOS 設(shè)備上你無法隨心所欲的打開端口,這意味著其他 Apps 無法直接使用 SSH 代理。為了解決這個問題,你可以選擇進行 root 或越獄手機,然后使用像 ProxyDroid 或 Cydia’s Unix apps 來配置代理。

本教程以在安卓上面運行火狐瀏覽器為例,你需要安裝如下應(yīng)用:

OpenVPN for Android (注意不是OpenVPN Connect) ConnectBot 或者同樣的 SSH 終端應(yīng)用(JuiceSSH 挺不錯的,但在轉(zhuǎn)發(fā)端口上需要額外的開銷) 一個文件管理器,例如:File Commander Firefox 或者其他能夠配置代理的瀏覽器

你還需要一些可以將文件從電腦傳輸?shù)绞謾C上的方法,一根 USB 傳輸線是必須的,我會選擇使用 IBackup 的同步文件夾。

找到電腦上的 ovpn.key 和 .ovpn 配置文件,將它們上傳到手機上。同樣的還有服務(wù)器主機的 .pem 密鑰文件,這個文件應(yīng)該位于與 .ppk 文件相同的文件夾下,用于 PuTTy 認(rèn)證使用的。如果丟失了這個文件,你必須重新創(chuàng)建一個。

(可選)你也可以使用標(biāo)準(zhǔn)的 .ovpn 配置文件而不使用 SSH。這樣你所有的 Apps 都就可以使用 VPN 連接上網(wǎng),而不僅僅只限于瀏覽器,另外這樣也可以用來進行排錯。

配置ConnectBot

在手機上運行 ConnectBot,點擊右上角的三個點進行管理公鑰。再次點擊第二頁上面的點,然后點擊導(dǎo)入,這樣應(yīng)該會啟動你安裝的文件管理器。找到上傳的 .pem 文件并選擇它,這樣它應(yīng)該會在公鑰列表中出現(xiàn)并帶有一個紅色鎖的標(biāo)識。點擊讓其圖標(biāo)變綠,然后返回到 ConnectBot 主界面。

 

4.jpg

 

在底部的 ssh 終端中輸入你的 ssh 信息,像如下所示:

user@:22

將上面替換為為你的 OpenVPN 服務(wù)器地址和用戶名,然后點擊登錄按鈕使用 SSH 登錄到服務(wù)器。這一切步驟都會被保存,所以之后就無需在重復(fù)進行,但以后你可能會需要再次更換公鑰。

一旦你成功連接,再次點擊右上角的三個點并斷開連接。此時你的配置文件應(yīng)該已經(jīng)得以保存并顯示在 ConnectBot 的主頁上。長按配置文件打開菜單,在點擊”編輯端口轉(zhuǎn)發(fā)(Edit port forwards)”,然后在點擊那三個點選擇”增加端口轉(zhuǎn)發(fā)(Add port forward)”。按你的喜好隨意取個名字,隨后選擇類型為動態(tài)(SOCKS)端口為 8080,在點擊”創(chuàng)建端口轉(zhuǎn)發(fā)(create port forward)”。

這樣 ConnectBot 就配置好了,但我們還沒有創(chuàng)建連接,讓我們來先配置好 OpenVPN 吧。

配置OpenVPN for Android

運行 OpenVPN for Android。點擊右上角帶有向下箭頭的方形按鈕進行導(dǎo)入配置。找到你的 .ovpn 配置文件并選中它。

 

5.jpg

 

這時,在找到你的 ovpn.key 文件并選中,再點擊右下角黃色的保存按鈕。

這樣你的新配置文件就應(yīng)該出現(xiàn)在 App 的首頁上了。

在連接前,讓我們在檢查下服務(wù)器的防火墻,在用戶配置中贈加自定義的 TCP 規(guī)則,允許端口 22,1194和8080。

現(xiàn)在是時候開始連接了。首先打開 ConnectBot,選擇我們剛才創(chuàng)建的 SSH 連接上服務(wù)器,確保公鑰已經(jīng)加載,不然會提示密碼錯誤。在成功連接上后,切換到 OpenVPN App 選擇你的配置文件進行連接。

 

6.jpg

 

當(dāng)你連接上后,OpenVPN 日志末尾應(yīng)該會顯示為“CONNECTED,SUCCESS”。

請注意,因為我們使用了同電腦相同的 .pem 和 .key 文件,在同一時刻內(nèi)你只能使用一臺設(shè)備進行登錄。當(dāng)你想在移動端進行連接時,請確保電腦沒有進行連接。如果你想同時連接多臺設(shè)備,你需要為每一臺設(shè)備生成新的憑證(.key 和 .pem)。

配置 Firefox 使用代理

最后,我們需要配置 Firefox 使用代理。移動端的 Chrome 和 Safari 瀏覽器沒有配置代理選項,這也是為什么我們推薦使用 Firefox。你可以在 wi-fi 環(huán)境下設(shè)置代理,但當(dāng)你不再需要使用代理的時候要來回進行切換。

 

7.png

 

在 Firefox 的地址欄中,輸入 “about:config”,然后在搜索欄中輸入 “network.proxy”,這樣我們就可以進行設(shè)置代理了,在相應(yīng)的位置輸入以下配置:

network.proxy.socks: 127.0.0.1 network.proxy.socks_port: 8080 (或者你 PuTTy 里設(shè)置的端口號) network.proxy.type: 1

這樣你的 Firefox 流量就會通過 OpenVPN 和 SSH 了,你也可以隨心所欲的使用 VPN 進行上網(wǎng)而不用在擔(dān)心深度包檢測了。

如果你只想通過 SSH 代理而不使用 OpenVPN 進行上網(wǎng),只需要使用 ConnectBot SSH 登錄服務(wù)器,同時不連接 OpenVPN 即可。同樣的,如果你只想使用 OpenVPN 而不使用 SSH,則可以只導(dǎo)入基本的 .ovpn 配置文件使用 OpenVPN 進行連接,而不使用 SSH 通道。

熱詞搜索:SSH 流量 VPN

上一篇:看監(jiān)控易如何化解IT服務(wù)外包人力危機
下一篇:RHEL7系統(tǒng)修復(fù)rm -rf /boot /etc/fstab

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区二区三区高清播放| 精品人在线二区三区| 亚洲成人精品在线观看| 欧美精品 国产精品| 亚洲国产成人高清精品| 国产精品欧美综合在线| 伦理电影国产精品| 成人动漫在线一区| 久久一留热品黄| 国产在线播放一区三区四| 日韩美女在线视频| 国产精品影视网| 成人欧美一区二区三区黑人麻豆 | 91精品欧美久久久久久动漫| 热久久一区二区| 欧美国产国产综合| 91久久精品国产91性色tv| 午夜精品在线视频一区| 久久久噜噜噜久久中文字幕色伊伊| 99久久国产综合精品麻豆| 午夜精品免费在线| 日本一区二区三级电影在线观看| 色偷偷成人一区二区三区91 | 丰满放荡岳乱妇91ww| 亚洲国产欧美另类丝袜| 国产无遮挡一区二区三区毛片日本| 91蝌蚪国产九色| 国产精品综合一区二区三区| 亚洲影视在线观看| 国产精品大尺度| 久久久噜噜噜久久中文字幕色伊伊 | 亚洲综合久久久久| 久久久久久99精品| 欧美一区二区三区视频在线| 成人免费观看av| 久热成人在线视频| 亚洲国产精品久久久男人的天堂| 久久久综合网站| 91精品一区二区三区在线观看| 色综合一区二区三区| 国产成人免费av在线| 久久国产精品区| 日韩va亚洲va欧美va久久| 亚洲另类在线视频| 亚洲国产精品黑人久久久| 精品国产一区二区三区四区四| 欧美三级视频在线观看| 色综合天天在线| 91麻豆文化传媒在线观看| 大白屁股一区二区视频| 国产精华液一区二区三区| 国内成人精品2018免费看| 美女视频一区二区| 青草国产精品久久久久久| 日日夜夜精品视频免费| 亚洲成人免费视频| 无吗不卡中文字幕| 亚洲在线视频网站| 亚洲国产aⅴ成人精品无吗| 亚洲一区在线观看网站| 夜夜精品视频一区二区| 亚洲国产sm捆绑调教视频| 日韩中文字幕亚洲一区二区va在线| 亚洲午夜视频在线观看| 天堂久久久久va久久久久| 亚洲午夜久久久久久久久电影院 | 制服丝袜中文字幕一区| 欧美浪妇xxxx高跟鞋交| 国内外成人在线视频| 日韩av电影免费观看高清完整版 | 久久久精品免费观看| 在线不卡一区二区| 欧美成人高清电影在线| 日韩一卡二卡三卡四卡| 欧美一区二区三区日韩视频| 欧美精品一二三区| 91精品国产综合久久精品| 亚洲手机成人高清视频| 国产精品高清亚洲| 亚洲国产视频一区| 老司机午夜精品| 成人小视频在线观看| 91丨porny丨国产入口| 欧美人xxxx| xfplay精品久久| 日韩久久一区二区| 久久精品免费观看| 99精品欧美一区二区三区综合在线| 欧美日韩一区二区在线观看| 日韩精品中午字幕| 中文字幕在线免费不卡| 午夜国产精品一区| 国产成人av电影在线观看| 成人黄色在线视频| 欧美日韩和欧美的一区二区| 欧美tk—视频vk| 亚洲欧洲一区二区三区| 青草国产精品久久久久久| 99精品国产一区二区三区不卡| 欧美日韩成人综合天天影院| 精品国产凹凸成av人网站| 亚洲乱码国产乱码精品精的特点| 精品制服美女丁香| 欧美日韩免费视频| 国产精品嫩草99a| 久久99国产精品成人| 欧美亚洲动漫精品| 国产精品―色哟哟| 国产又黄又大久久| 911精品国产一区二区在线| 国产精品网站导航| 日本色综合中文字幕| 在线中文字幕一区二区| 国产精品人人做人人爽人人添| 免费一区二区视频| 欧美亚洲精品一区| 综合久久久久久| 高潮精品一区videoshd| 精品国产露脸精彩对白| 亚洲高清中文字幕| 欧美天堂一区二区三区| 亚洲毛片av在线| 91同城在线观看| 亚洲欧美一区二区三区久本道91| 成人免费va视频| 国产精品午夜免费| 不卡视频一二三| ...xxx性欧美| 99热这里都是精品| 国产精品乱码妇女bbbb| 成人av网在线| 亚洲人成影院在线观看| 在线影院国内精品| 亚洲国产一区二区三区| 欧美色国产精品| 日本在线播放一区二区三区| 欧美三级日韩在线| 日韩精品每日更新| 欧美mv日韩mv国产网站| 国产剧情一区二区三区| 国产亲近乱来精品视频| 成人福利视频在线| 亚洲精品国产一区二区精华液| 色综合久久久久网| 亚洲一区二区三区四区的| 久久久99免费| 91污在线观看| 日韩电影在线观看电影| 26uuu久久天堂性欧美| 懂色av一区二区三区免费看| 国产精品国产自产拍在线| 欧洲av在线精品| 日韩av不卡一区二区| 久久久电影一区二区三区| 一本到不卡精品视频在线观看| 午夜欧美视频在线观看| 久久天天做天天爱综合色| 99久久国产综合精品女不卡| 亚洲成av人片在www色猫咪| 精品欧美一区二区在线观看| 国产福利一区二区| 亚洲国产中文字幕| 欧美不卡激情三级在线观看| 成人av在线电影| 奇米777欧美一区二区| 国产精品电影一区二区| 日韩亚洲欧美一区| 91网站在线观看视频| 国产在线国偷精品产拍免费yy| 亚洲综合男人的天堂| 国产欧美一区二区精品仙草咪| 色屁屁一区二区| 国产原创一区二区三区| 日本三级亚洲精品| 亚洲欧美日韩一区二区| 久久久影视传媒| 91精品国产一区二区| 一本一道久久a久久精品 | 欧美午夜视频网站| 国产美女av一区二区三区| 亚洲人成影院在线观看| 久久久蜜臀国产一区二区| 51精品视频一区二区三区| 91在线高清观看| 国产99久久久国产精品潘金| 日韩电影在线免费| 亚洲福利视频三区| 亚洲精品国产成人久久av盗摄| 久久综合九色综合欧美就去吻 | 久久综合久久综合久久| 欧美精品在线一区二区三区| 91在线高清观看| 成人视屏免费看| 国产一区二区美女| 一区二区三区加勒比av| 久久久青草青青国产亚洲免观| 91精品欧美综合在线观看最新| 色菇凉天天综合网| 99久久国产综合精品麻豆| 99这里都是精品|