21 Ekim 2009 Çarşamba

SSH ile tünnelleme (kolay yoldan)

SSH üzerinden tünelleme.


Yazıda geçen senaryoyu uygulamak için Unix türevi bir sunucuya (dedicated veya Vps) sahip olmanız gerekir.

www.bitvise.com adresine gidin ve Tunnelier isimli programı indirip kurun.
Kişisel kullanım için lisans almanız gerekmemektedir.

Kurulum bitince programı açın.
İlk baştaki sekme "Login" sekmesidir. Burada istenen bilgileri yazınız.
Sınra 5. Sekme olan "Services" sekmesine geçin, SOCKS/HTTP Proxy Forwarding yazan yerin altına
resimdeki gibi bilgileri yazın.

Login olduğunuz an, alttaki log penceresinde buna benzer bir yazı göreceksiniz;


INITIALIZING SOCKS / HTTP CONNECT proxy on 127.0.0.1:1080 succeded.

Tamamdır. Sunucuya bağlandık ve 1080 numaralı local portumuz istekleri dinlemeye başladı.
SSH sunucumuz üzerinden bağlantı kurduğumuz için tüm trafiğimiz kriptolanmış haldedir.

Bununla neler yapabiliriz ?

1. Tamamen güvenli, 3. şahıslarca izlenmesi olanaksız bir Http bağlantısı için tarayıcımızı
ayarlayabiliriz.
2. E posta programımızı (örneğin Thunderbird) yine bu bağlantı üzerinden tünelliyerek güvenli
e posta alma ve gönderme işlemi yapabiliriz.
3. FTP programımızı bu bağlantıya yönlendirip yine güvenli kanallardan dosya transferi yaparız.
4.Umuma açık yerlerdeki şifresiz Wi-fi noktalarında güvenli bağlantı kurarız.

Elbette bu bağlantıların gerçekleşmesi için Tarayıcı , FTP ve E mail Client'larımızda alttaki ayarı
yapmamız gerekir.

Mesela Firefox için ağ ayarları

Ağ sekmesinde Vekil Sunucu Kullan seçip, Vekil sunucu ayarlarını

Host : 127.0.0.1 veya localhost
Port : 1080

Şeklinde yapıyoruz.


Yazı alıntı değildir. Umarım birilerinin işine yarar :)