SSH Tunnel/Proxy, Auth?

Pagina: 1
Acties:

  • TvdW
  • Registratie: Juli 2007
  • Laatst online: 30-08-2021
Beste Tweakers,

Op m'n werk gebruik ik mijn iPod (Touch) nog wel eens. Ik heb opzich ook wel mijn laptop, maar de iPod Touch is uiteraard makkelijker om eventjes snel de mail te lezen. Thuis in ieder geval, want op het werk zitten deze poorten dicht.

Op mijn laptop zou ik dan een ssh commando doen naar mijn server (-D 8080) om een socks5 proxy te openen, waarna ik kan verbinden naar mijn mailserver. Nou zou ik dit opzich ook wel kunnen doen voor mijn iPod, maar dan zou ik het ssh commando moeten draaien op mijn server, met de poorten open voor iedereen om naar te verbinden (waar ik stiekem 443 voor heb gekozen).

Mijn vraag is dus: Hoe krijg ik een linux ssh tunnel (of andere proxy) zo ver dat deze om authentication vraagt? Liefste blijf ik met het ssh commando werken, omdat deze makkelijk is. In de help (man ssh) heb ik echter weinig gevonden over authentication.

Tom

  • GiLuX
  • Registratie: Juni 1999
  • Laatst online: 12-11-2025
err... kan een ipod tegenwoordig ook al mail lezen... tjemie...

anyway,
als je je tunnel opent dan log je toch al in. tenzij je certificate authentication gebruikt..?
de -D optie zorgt dat het een proxy tunnel wordt... maar ehm.. waarom zou je dan nog eens willen authenticaten als de tunnel al is opgezet?

"I disagree with what you are saying, but I will defend to the death your right to say it." -- not clear who


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 23:25

CAPSLOCK2000

zie teletekst pagina 888

Begrijp ik het goed dat je probleem is dat je geen ssh client hebt voor je ipod?
Volgens mij is er gewoon een OpenSSH client voor de ipod.
Maar ik ben niet echt een kenner, misschien dat je hem eerst moet jailbreaken ofzo.
gesloten software :(

This post is warranted for the full amount you paid me for it.


  • orillion
  • Registratie: April 2006
  • Laatst online: 22:13
Er zijn wel ssh clients voor de ipod, maar het stomme ding laat je niet apps in de background runnen, dus het wordt gestopt zodra je de mail app opent :(

  • arie_papa
  • Registratie: Augustus 2008
  • Laatst online: 23:10

arie_papa

Running on Ubuntu

Tja, dat zijn de policy's van Apple he, maar 1 process kunnen runnen, dus SSH wordt gewoon gekilled zodra je je mail app opent.
Misschien een webbased mail client opzetten op je server met authenticatie?

Statistieken zijn als bikini's: wat ze tonen is erg suggestief, wat ze niet tonen is essentieel


  • TvdW
  • Registratie: Juli 2007
  • Laatst online: 30-08-2021
Webbased enzo werkt allemaal wel, gebruik ik op dit moment ook, maar de ingebakken functies zijn uiteraard veel handiger. En daarnaast gebruik ik bijv. ook IRC clients, dus 't wil niet echt altijd even goed met webapps.

Maar, als ik het goed begrijp, zijn er geen mogelijkheden een beveiligde SOCKS proxy te gebruiken?

Verwijderd

TvdW schreef op donderdag 17 september 2009 @ 14:36:
Webbased enzo werkt allemaal wel, gebruik ik op dit moment ook, maar de ingebakken functies zijn uiteraard veel handiger. En daarnaast gebruik ik bijv. ook IRC clients, dus 't wil niet echt altijd even goed met webapps.

Maar, als ik het goed begrijp, zijn er geen mogelijkheden een beveiligde SOCKS proxy te gebruiken?
Kijk eens wat GiLuX zegt ;) Je opent alleen een SOCKS proxy tunnel met ssh -D.

  • Tha_Butcha
  • Registratie: November 2000
  • Laatst online: 24-01 09:10
ik snap niet helemaal waarom je dubbel wilt authenticaten, zeker niet als je gewoon ook je keys gebruikt, maar goed.

Verder is het zo dat je idd geen process in de background kan runnen, dus wat het makkelijkste is (heb ik ook gedaan), is een VPN server opzetten. Met je iPod Touch kun je daar op inloggen en die verbinding blijft wel open.
Zo heb je wel een secure verbinding naar je bak, en kan je van daaruit ook alles doen. Nadeel is natuurlijk dat je dit moet configureren, maar zo kan je ook eventuele andere programma's runnen, die op je werk misschien afgeschermd zijn.

Compromises are for the weak

Pagina: 1