Port forwarding dinamico con SSH
by admin on Jan.23, 2010, under Linux, Sicurezza, Tools
Può capitare per disparati motivi di doversi agganciare ad una rete sconosciuta (si pensi ad un Internet cafe oppure alla lan di una azienda in cui si sta prestando una consulenza ecc) e di avere la necessità di consultare il web evitando però che qualcuno possa intercettare la nostra navigazione.
Lo scopo può essere facilmente raggiunto grazie al port forwarding dinamico fornito da ssh, che attua un proxy socks 4/5 locale capace di inoltrare tutto il traffico ad un server ssh remoto. Viene realizzato in tal modo un tunnel criptato in grado di difendere i dati in transito da occhi indiscreti.
Supponendo che il server ssh remoto abbia un indirizzo IP 87.87.87.87, occorre innanzitutto connettervisi:
# ssh -D 1080 utente@87.87.87.87
utente@87.87.87.87's password:
[...]
a questo punto, basta configurare il browser (in Firefox tramite Edit -> Preferences -> Advanced -> Network -> Settings) ad utilizzare un proxy Socks (v5) impostato su localhost (porta 1080 nel caso in esame).
Tutto qui.


