Como configurar o túnel SSH para ignorar um firewall 1

Como configurar o túnel SSH para ignorar um firewall

Hoje, violações de dados, hackers e espionagem estão acontecendo com frequência. Não passa um dia sem notícias de que o banco de dados de uma empresa vazou ou algum governo censurando ou controlando mais parte da internet. E sempre há um príncipe nigeriano querendo sua ajuda para libertar seus bens de um milhão de dólares.

Para proteger sua identidade e outras informações confidenciais de tudo isso, você precisa proteger sua navegação, especialmente ao usar uma rede Wi-Fi pública. A solução ideal é usar uma VPN que já cobrimos em várias instâncias.

Cuidado com administradores de TI irritados | Shutterstock

Mas e se você estiver atrás do firewall do escritório, da biblioteca ou da escola? Enquanto a VPN funcionará (às vezes), mas os serviços são pagos e os gratuitos têm lados sombrios. O tunelamento SSH é uma das alternativas para isso, que permite contornar um firewall restritivo sem ser pego.

O que é tunelamento SSH?

O tunelamento SSH é um pouco parecido com VPN. Na VPN, você se conecta a um servidor VPN e todo o seu tráfego é criptografado e roteado por esse servidor. A premissa é a mesma, mas em vez de um servidor VPN você tem seu PC ou roteador doméstico, atuando como um servidor, para roteamento de tráfego e são necessários mais alguns passos para configurar.

Configuração Ssh1
A configuração simples | Shutterstock

Para leitores que gostam de detalhes técnicos, o computador do lado do cliente se conectará a um servidor SSH pela porta 22. A maioria dos firewalls permite a comunicação pela porta 22, pois é a porta usada pelo HTTPS e não pode decifrar o que está sendo transmitido pela conexão HTTPS, pois é criptografado. Além disso, o SSH também usa a mesma porta, então a maioria dos firewalls permite isso. Digo mais porque alguns realmente bons ainda podem pegá-lo, para o qual, leia o aviso abaixo.

Uma palavra de cautelaAntes de começar a mexer nas configurações de rede em seu local de trabalho, revise sua política sobre isso. Dependendo da empresa, você receberá, no máximo, um aviso ou, pior ainda, será demitido de um emprego. Além disso, se você trabalha em uma empresa que envolve trabalhos confidenciais, como um departamento do governo, um banco ou uma usina nuclear, é aconselhável não fazer isso, pois pode comprometer a segurança, levando a alguns dos hacks mencionados acima. Se um administrador de TI decidir inspecionar, ele verá apenas o tráfego fluindo pela porta 22 para e do seu PC, mas não poderá ver qual é o tráfego devido à criptografia. Então, se você for pego e repreendido por tentar isso, nenhum dedo deve ser apontado para nós.Além disso, não é garantido que esse método penetre em todos os firewalls. A maioria dos firewalls permite isso porque não consegue diferenciar entre um pacote SSH e HTTPS. Mas um firewall realmente sofisticado vai até farejar isso e bloquear a conexão.

O lado do servidor: FreeSSHD

Em uma conexão VPN, você se conecta a um servidor VPN, da mesma forma que no encapsulamento SSH você precisa de um servidor SSH. Existem servidores SSH gratuitos disponíveis, mas como nossa principal preocupação aqui é a segurança, não é aconselhável confiar seus dados a uma entidade desconhecida. Então, vamos configurar um servidor no PC doméstico. Hospedar um servidor SSH não requer coragem, então qualquer PC antigo ou de baixo custo é bom o suficiente para o trabalho. FreeSSHD, um aplicativo gratuito que é usado. Vamos configurá-lo.

Passo 1: Baixe e instale o FreeSSHD. Ao final da instalação, selecione Sim por Chaves privadas e selecione Não por Deseja executar o FreeSSHd como um serviço do sistema.

Chaves Privadas Sshd Grátis
Sshd gratuito de serviço do sistema

Passo 2: Abra o FreeSSHD e abra a janela de configurações clicando duas vezes no ícone na barra de tarefas. Deve haver uma marca verde indicando O servidor SSH está em execução.

Status do servidor Sshd grátis

Você sabia? Falando em firewalls, eles não são apenas para PCs e servidores. Existem alguns firewalls excelentes para o seu smartphone também, o que recomendamos.

Etapa 3: Clique no Usuários guia > Adicionar para adicionar um novo usuário. Na janela recém-aberta, digite o nome de usuário de sua escolha. Dentro Senhaselecione Senha armazenada como hash SHA1 no menu suspenso e digite uma senha de sua preferência. Marque as caixas de seleção para Casca & Túneis.

Adicionar Sshd Gratuito do Usuário

Passo 4: Dentro Criptografia seleção de guia AES (128.192 e 256 bits) opção e clique no botão SSH e Túneis abas e modifique as opções conforme as imagens abaixo.

Ssh grátis Sshd1
Configurações da guia SSH
Sshd gratuito de tunelamento
Configurações para a guia Tunelamento

O lado do cliente: PuTTY

Para se conectar ao servidor SSH, é necessário um aplicativo cliente. Para isso, usaremos o aplicativo cliente PuTTY incrível e gratuito. É simples e não requer instalação, perfeito para PCs de trabalho que normalmente não permitem a instalação de programas.

Baixe e abra o PuTTY. No Nome de anfitrião digite o endereço IP ou nome de host do PC no qual o servidor SSH está sendo executado, selecione SSH debaixo Protocolo e clique em Abrir. Uma janela preta aparecerá solicitando que você digite o nome de usuário. Isso significa que a conexão com o servidor SSH foi bem-sucedida. Digite o nome de usuário que você definiu na Etapa 3 seguido pela senha (que não aparecerá enquanto você digita).

Configuração Pu Tty

Se você receber um erro de conexão recusada ou tempo limite de conexão, siga as próximas etapas para permitir a porta no firewall do Windows.

Abra o firewall do Windows (no PC do servidor FreeSSHD) e vá Configurações avançadas. Na janela Configurações Avançadas, clique em Regras de entrada > Nova regra. Agora siga os passos conforme as capturas de tela abaixo.

Porta Wf
Selecionar Porta para o tipo de regra.
Número do tipo de porta Wf
Selecionar TCP e entre 22 para o número da porta.
Permitir conexão Wf
Selecionar Permita a conexão.
Redes Wf
Marque todas as três opções.

Se você ainda receber um erro de conexão, tente executar ping no servidor SSH do CMD. Se você receber uma mensagem de tempo limite de solicitação, provavelmente o firewall está bem protegido e, infelizmente, você não pode fazer nada.

Você conseguiu romper a barreira?

Você está curtindo um vídeo do YouTube do seu PC do escritório ou ainda olhando para planilhas do Excel? Se você tiver quaisquer pensamentos ou dúvidas, visite nossos fóruns de discussão.

Apoie o nosso trabalho ❤️

Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.

Pagamento seguro no PayPal
Moyens I/O Staff motivou você, dando conselhos sobre tecnologia, desenvolvimento pessoal, estilo de vida e estratégias que irão ajudá-lo.