Não é possível encapsular o Firefox através do túnel SSH

Não é possível encapsular o Firefox através do túnel SSH

Eu li muitos tutoriais sobre como encapsular o tráfego via PuTTY e configurar o Firefox para acessar a Web através desse túnel (área de trabalho do Windows). As etapas são simples: (A) definir a conexão com o túnel ssh dinâmico na porta, digamos 1010. (B) configurar o Firefox para usar o Socks5 em localhost:1010.

Esta solução costumava funcionar para mim no passado, mas por algum motivo não funciona mais. Recebo uma página dizendo "A conexão foi redefinida... Tente novamente"

Para diagnosticar o problema, baixei o utilitário curl para Windows e executei-o na linha de comando: curl -socks5 localhost:1010 www.google.com

Ele retornou um código HTML válido dessa página. Portanto, o problema não está no lado do putty, mas sim em algo no FF.

Eu também tentei a solução proposta emaquiusando o Chrome e não consegui fazê-lo funcionar.

Alguém tem ideia de como resolver isso?

EDITAR: capturas de tela relevantes armazenadasaqui

Obrigado,

-Moshe

Responder1

Seu proxy Socks parece funcionar bem (a configuração do PuTTY é igual ssh -D 1010e seu curlteste também foi bem-sucedido). A configuração do seu navegador (SOCKSv5 para localhost:1010) também parece correta.

Se você estiver usando algum tipo de proteção antivírus que possa estar interferindo nas conexões do navegador, tente

  • desabilitando plug-ins de proteção contra vírus do Firefox
  • usando portas de origem alta (1024 <x <65536) em vez da porta baixa 1010

Responder2

O problema provavelmente está nas configurações de proxy do que no Firefox, porque a maneira como você testa com o Curl não é válida e terá sucesso mesmo quando o proxy estiver desligado. O comando correto é curl --socks5 localhost:1010 www.google.com(observe o traço duplo em vez de um único) ou (estilo mais moderno de fazer a mesma coisa) curl --proxy socks5://localhost:1010 www.google.com.

Você provavelmente também deseja passar o DNS pelo proxy, usando --socks5-hostnameou socks5h://.

Quanto a especular sobre a questão em si: é possível desabilitar o encaminhamento de porta no servidor, então se você não for o administrador, tente verificar se a política pode ter mudado.

informação relacionada