как пустить ssh через squid

shaddow

Местный
Регистрация
8 Фев 2005
Сообщения
67
Реакции
5
Credits
118
Гуру! Подскажите как в squid`е разрешить ssh.
Задача добраться по ssh через прокси до компа, находящегося за пределами локалки.
В конфиге строку acl Safe_ports port 22 # ssh
рпрописал, но что еще не знаю :( подскажите плиз
 

enyuri

Местный
Регистрация
30 Июн 2005
Сообщения
162
Реакции
41
Credits
0
А какой клиент ssh?
И зачем через squid? Может через NAT удобнее будет?
 

shaddow

Местный
Регистрация
8 Фев 2005
Сообщения
67
Реакции
5
Credits
118
Есть работающий сервер редхет с настроенной проксей.
есть виндовая станция, с которой с помощью putty нужно добраться до внешнего компа.
сквид не пускает 403 форбиден :(
исходя из этого ответа можно считать, что блокирует проход именно прокси, при этом в конфиге строка "acl Safe_ports port 22 # ssh" есть
что еще нужно?
 

enyuri

Местный
Регистрация
30 Июн 2005
Сообщения
162
Реакции
41
Credits
0
А SNAT использовать не удобнее?
# iptables -t nat -A POSTROUTING -s 192.168.0.221 -p tcp --dport 22 -o eth0 -j SNAT --to-source 1.2.3.4
где:
192.168.0.221 - клиентский IP
1.2.3.4 - IP внешнего интерфейса сервера (eth0)
 

shaddow

Местный
Регистрация
8 Фев 2005
Сообщения
67
Реакции
5
Credits
118
не прокатило, по той причине, что у меня ipchains, не понимающий такой синтаксис :(
попробую мануал полистать, но если есть предложения пишите
 

enyuri

Местный
Регистрация
30 Июн 2005
Сообщения
162
Реакции
41
Credits
0
попробуй так:
# ipchains -A forward -s 192.168.0.221 -j MASQ

или поставь пакет iptables.
 
A

Alex_Al

а если PUTTY не настраивать на работу через прокси?
 

enyuri

Местный
Регистрация
30 Июн 2005
Сообщения
162
Реакции
41
Credits
0
Если использовать NAT или MASQUERADE, то дополнительных настроек для PUTTY не надо.
 
A

Alex_Al

Согласен целиком и полностью, но надоже убрать настройку прокси, а то он так и будет ломиться через проксю.
 

shaddow

Местный
Регистрация
8 Фев 2005
Сообщения
67
Реакции
5
Credits
118
побился и в конце-концов решил забить на это дело
коннекчусь к удаленному непосредственно со своего сервера по ssh
мож когда и вернусь к этому вопросу и разберусь, а пока так
 
M

m1jgun

Решается проблема указыванием в Putty прокси-сервера и работы через него.
 

LaG*Grab

Местный
Регистрация
26 Май 2005
Сообщения
309
Реакции
20
Credits
0
m1jgun написал(а):
Решается проблема указыванием в Putty прокси-сервера и работы через него.


Нет не решается!
У самого такая проблема возникла!
прописал все настройки в проксе! ХРЕНА! Путти посылает куда подальше!


Вот здесь всё детально

Для просмотра ссылки Войди или Зарегистрируйся

и еще

Для просмотра ссылки Войди или Зарегистрируйся
 
Последнее редактирование модератором:

roger2005

Турист
Регистрация
23 Авг 2005
Сообщения
4
Реакции
1
Credits
8
HTTP over SSL и NNTP over SSL работают на сквиде ?
 

enyuri

Местный
Регистрация
30 Июн 2005
Сообщения
162
Реакции
41
Credits
0
HTTP точно работает, NNTP не уверен, помоему нет, но утверждать не буду.