Tengo una ubicación de red configurada para un túnel ssh a mi servidor. Por ahora, solo escriba ssh -D. Esto funciona bien. Configuré el túnel desde mi .screenrc. En otras palabras, "pantalla" es el disparador para conectarme a mi proxy. Antes de escribir que no debería poder conectarme. Sin embargo, lynx y ping pasan sin problemas. túnel o no. Esto es inquietante.
¿Cómo puedo asegurarme de que todo el tráfico de la red utilice mi configuración de red y no la propia? La única forma en que deberían salir los paquetes es a través de mi puerto DynamicForward.
EDITAR: la especificidad de Apple viene con la configuración de red, ya sea a través de Preferencias del sistema o mediante configuración de red.
OS X tiene ipfw y el firewall de nivel de aplicación.
El appfirewall no parece impedir que las cosas se apaguen. Detiene las conexiones al sistema.
Aparentemente, ipfw tiene prioridad sobre el firewall de la aplicación.
Mi proxy SOCKS5 está configurado en un puerto y luego doy ese puerto a una ubicación de red como proxy SOCKS5. Esto funciona bien. Tal como lo veo, los programas no deberían tener la opción de usar el proxy y, de hecho, si lo desactivo, los navegadores no pueden acceder a la web.
Linux y *BSD no tienen las varias cosas (bastante ingeniosas) que tiene OSX en este sentido. Para ellos serían ipchains e ipfw, respectivamente.
Creo que me estoy perdiendo algo. Debería funcionar.
Suponiendo que se ssh
esté ejecutando localhost
(u otra máquina en la subred local), lo más fácil es cerrar las rutas para que nada pueda salir. netstat -nr
le mostrará sus rutas actuales. El mío se ve así:
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 192.168.0.69 UGSc 93 4438 en1
192.168.0.69
es mi ruta por defecto. Si tomo esa ruta: route delete default 192.168.0.69
entonces no puedo acceder a ninguna máquina que no esté conectada a mi red. Una vez que screen
configure su proxy, debería tener acceso nuevamente.
Es posible que desee echar un vistazo man networksetup
para ver si podría darle lo que está buscando.
Roberto Ciaccio
Roberto Ciaccio
kyle cronin
Roberto Ciaccio
Chiggsy
Chiggsy