Как можно заменить VPN на SSH для обеспечения безопасного подключения?

Как настроить прокси-сервер с помощью команды SSH на macOS и подключиться к интернет-ресурсам через него с помощью браузера Firefox?
  • 13 июля 2024 г. 9:02
Ответы на вопрос 2
Для замены VPN на SSH для безопасного подключения можно использовать SSH туннелирование. Для этого нужно создать SSH туннель и направить весь трафик через него. Вот как это можно сделать:

1. Создайте SSH туннель с использованием команды ssh -D:
```bash
ssh -D 8080 user@remote_server
```
Где 8080 - порт, через который будет происходить передача трафика, user - ваш логин на удаленном сервере, remote_server - адрес удаленного сервера.

2. Настройте браузер Firefox для использования созданного SSH туннеля:
   - Откройте настройки браузера Firefox
   - Перейдите в раздел "Прокси" или "Сеть"
   - Выберите опцию "Ручная настройка прокси" или "Настроить прокси-сервер"
   - Введите адрес 127.0.0.1 и порт 8080 (или другой порт, указанный при создании SSH туннеля)
   - Убедитесь, что прокси сервер настроен для всех протоколов (HTTP, HTTPS, FTP)
   - Сохраните настройки

Теперь весь трафик вашего браузера Firefox будет проходить через SSH туннель, обеспечивая безопасное подключение к интернет-ресурсам.
А конфиг сервера позволяет динамический проброс портов ( <code>AllowTcpForwarding yes</code> )? Там обновлений не было? Может, несколько конфигов конфликтуют? Например, в <code>autorized_keys</code> можно прописать <a href="https://man.openbsd.org/sshd#no-port-forwarding" rel="nofollow">no-port-forwarding</a> или <a href="https://man.openbsd.org/sshd#restrict" rel="nofollow">restrict</a> . <br/> <br/> Ну и самая идея такая себе. Многие провайдеры шейпят SSH, жёстко ограничивая максимальную скорость - в терминале поработать можно, а как туннель использовать - нет. Так что даже если раньше работало, может перестать в любой момент.
Похожие вопросы