Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Přenos dat krz SSH na další počítač na internetu

Zdravím,
šlo by z jednoho počítače co mám doma prohnat data krz nějaký počítač někde jinde (u kamaráda) přes ssh, tak aby můj routr nebyl schopen rozpoznat (monitorovat) kam jdou tato data? Vlastně by viděl jen ssh spojení na počítač u kamaráda, ale už by nešlo zjistit o jaká data se jedná a kam směřují. Počítač u kamaráda má veřejnou IP s ssh server tam běží, takže se na něj můžu třeba krz putty přihlásit.

Díky za radu.

Předmět Autor Datum
Obecný provoz přes SSH nedostaneš. Musíš definovat, jaký port a kam má směřovat. Jiná spojení, napří…
JR_Ewing 22.01.2014 12:08
JR_Ewing
Jedná se o zabezpečovačku. Tušil jsem, že VPN je řešením, ale nebyl jsem si jistý, co by druhá stran…
zabak 22.01.2014 20:28
zabak
Ano, představuješ si to správně. Otázkou je, kdo je druhá strana.. Tak holt někdo neuvidí spojení od…
JR_Ewing 22.01.2014 21:39
JR_Ewing
Pro nás je ale důležité, aby někdo kdo je "monitorován" nebyl schopen data chytit a interpretovat. B… nový
zabak 23.01.2014 14:44
zabak
Jestli se alarm bavi s nejakym pultem centralni ochrany po internetu nesifrovane, tak potes.. nový
JR_Ewing 23.01.2014 16:53
JR_Ewing
Druha strana uvidi vsetko co nebude sifrovane smerom do internetu, pretoze az ten router to sifruje,… nový
KiloViktor 23.01.2014 16:18
KiloViktor
Mozes pouzit WinSCP, co je vlastne SFTP klient. Pride mi to ako najjednoduchsie riesenie. Pripadne r…
fleg 22.01.2014 12:25
fleg
Já předpokládám, že tazateli nejde o přenos dat, ale o obecné maskování přístupu do internetu.
JR_Ewing 22.01.2014 13:08
JR_Ewing
V tom pripade ssh tunnel.
fleg 22.01.2014 13:31
fleg
No jo, ale udělat obecný SSH tunel (aby skrz něj šel veškerý provoz do internetu) není vůbec jednodu…
JR_Ewing 22.01.2014 13:35
JR_Ewing
Noooo...na linuxe to ide, ale na oknach...netusim. To OpenVPN bude urcite lepsie;o).
fleg 22.01.2014 14:17
fleg
Síťím moc nerozumím, ale pokud jsem dobře hledal, řešil by můj problém tento způsob řešení? http://f…
zabak 22.01.2014 20:45
zabak
Pochybuji, že na MSW rozjede X Window Server...
ms 22.01.2014 21:42
ms
Pokud se nepletu, tak v kapitole Local port forwarding není o X vůbec nic. Takže tato poznámka je o…
zabak 23.01.2014 14:41
zabak
Tam sice ne, ale syntaxe náleží *nixovému ssh klientovi... nový
ms 23.01.2014 17:38
ms
To sice ano, ale i tak to s Xkama nema nic spolecneho. Pokud je to spravna cesta, pak to same realiz… nový
zabak 23.01.2014 21:12
zabak
SSH je právě šifrované datové spojení, už podle názvu. nový
ms 23.01.2014 21:18
ms
Jak jsem psal, potřebuji jen potvrdit zamezení štení dat na routru, kde je systém nasazen. Tedy poku… nový
zabak 24.01.2014 12:21
zabak
Huh... Tak ještě jednou: Pokud nějaká aplikace má bezpečně komunikovat do internetu, použije se ši… nový
JR_Ewing 24.01.2014 13:25
JR_Ewing
A samozrejme informacia "odkial-kam" je viditelna vzdy, nezavisle na tom ci sa sifrovanie pouziva, a… poslední
KiloViktor 24.01.2014 15:36
KiloViktor

Obecný provoz přes SSH nedostaneš. Musíš definovat, jaký port a kam má směřovat. Jiná spojení, například UDP bude docela obtížné realizovat.

Takové věci se dělají přes VPN.

Smím-li být zvědavý, proč by něměl VÁŠ router vědět, kam se připojujete?

Jedná se o zabezpečovačku. Tušil jsem, že VPN je řešením, ale nebyl jsem si jistý, co by druhá strana byla schopna na routru vidět. Předpokládám, že uvidí jen aktivní spojení z počítače s ip A.B.C.D na počítač s ip X.Y.Z.Q a aktivní port AB. Ale už nebudou moci odhalit, že data putují třeba na server zabezpecovanidomu.firma.cz a nebudou schopni chytit privatni data. Je to tak?

Ano, představuješ si to správně. Otázkou je, kdo je druhá strana.. Tak holt někdo neuvidí spojení od tebe, ale od kamaráda. Nejsi poněkud paranoidní?

Z mého pohledu:
1) spojení je, pokud je realizováno přes internet, je velice dobře zašifrované
2) zabezpečovačka nemá v počítačové sítí (odněkud dostupné) co dělat

Jestli se alarm bavi s nejakym pultem centralni ochrany po internetu nesifrovane, tak potes..

Druha strana uvidi vsetko co nebude sifrovane smerom do internetu, pretoze az ten router to sifruje, tudiz pred routrom je to tak ako by si ziadne sifrovanie ani nepouzil. Pouzivaj vzdy https, alebo ine (s)kove spojenia smerom do Netu a budes vpohode. Teda skoro vpohode, ale to je ina tema.

Já předpokládám, že tazateli nejde o přenos dat, ale o obecné maskování přístupu do internetu.

No jo, ale udělat obecný SSH tunel (aby skrz něj šel veškerý provoz do internetu) není vůbec jednoduché, bůh ví, jestli to (dle mého názoru na windows) půjde.

Přesměrování konkrétního portu, OK, ale celé síťové komunikace?

Huh...

Tak ještě jednou:

Pokud nějaká aplikace má bezpečně komunikovat do internetu, použije se šifrovaný přenos už u té aplikace. Nebezpečný, v případě malé domácí sítě, může být už samostatný úsek mezi zařízením a routrem (který to pak eventuelně šifruje). Šifrovanou aplikaci je téměř nemožné přečíst (to téměř je psáno proto, že při použití slabých šifer je možné na extrémně výkonných zařízeních tu komunikaci rozlousknout - ale zatím ještě ne online). To, jestli někdo ty data může přečíst tedy máme vyřešené. Šifrovaná data není nutné pak znovu šifrovat. Pokud má být tajné i jaká aplikace takto komunikuje (podle portu), použijte port 443 (https). Tato komunikace je na internetu tak bežná, že těžko bude někdo zjišťovat, jestli to ja taková a taková aplikace.

Zpět do poradny Odpovědět na původní otázku Nahoru