page counter next up previous contents
Next: Reverse SSH Tunneling Up: SSH Server Previous: ssh 持續連線   Contents   DYWANG_HOME

SSH+Firefox 翻牆

  1. Firefox 安裝 autoproxy 套件。
    Firefox -> Add-ons -> keyin: autoproxy -> search -> install -> restart firefox
    
  2. Firefox 工作列上出現「福」字,點選成「綠色」。
    綠色:Global mode
    灰色:Disable proxy
    紅色:Automatic mode
    
  3. 游標放在「福」字上,按下滑鼠右鍵,出現選單。點選 Default Proxy -> ssh -D。
    Image autoproxy
  4. 若您在某 Linux 主機上有一帳號,即可經由 ssh 登入該帳號上網,通道 port 預設 7070。若沒有帳號翻牆,可以在 cjb.net 申請一個臨時帳號。
    [dywang@dywH security]$ ssh -D 7070 dywang@163.17.27.219
    
  5. Firefox 瀏覽 dywang.csie.cyut.edu.tw 測試,因主機沒有阻擋任何的來源,所以可以正常訪問網頁。
  6. 修改 dywang.csie.cyut.edu.tw 的防火牆,http 80 port 不允許 163.17.27.219 訪問。
    [root@dywang ~]# grep '219' /etc/sysconfig/iptables
    -A INPUT ! -s 163.17.27.219/32 -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
    
  7. 重新啟動 dywang.csie.cyut.edu.tw 的防火牆。
    [root@dywang ~]# /etc/init.d/iptables restart
    
  8. 再以 Firefox 瀏覽 dywang.csie.cyut.edu.tw 測試,已無法正常訪問網頁。



De-Yu Wang 2020-05-19