Невозможно пробросить Firefox через SSH-туннель

Невозможно пробросить Firefox через SSH-туннель

Я прочитал множество руководств о том, как туннелировать трафик через putty и настроить Firefox для доступа к вебу через этот туннель (рабочий стол Windows). Шаги просты: (A) установить соединение с динамическим ssh-туннелем на порту, скажем, 1010. (B) настроить Firefox для использования Socks5 на localhost:1010.

Это решение работало для меня в прошлом, но по какой-то причине больше не работает. Я получаю страницу с сообщением "Соединение было сброшено... Попробуйте еще раз"

Чтобы диагностировать проблему, я скачал утилиту curl для Windows, а затем запустил ее из командной строки: curl -socks5 localhost:1010 www.google.com

Он вернул действительный HTML-код этой страницы. Так что проблема не в putty, а в чем-то в FF.

Я также попробовал решение, предложенное вздесьиспользовал Chrome и не смог заставить его работать.

Есть ли у кого-нибудь идеи, как решить эту проблему?

РЕДАКТИРОВАТЬ: сохранены соответствующие скриншотыздесь

Спасибо,

-Моше

решение1

Ваш Socks proxy, кажется, работает нормально (конфигурация PuTTY совпадает ssh -D 1010, и ваш curlтест также успешен). Конфигурация вашего браузера (SOCKSv5 на localhost:1010) тоже, кажется, в порядке.

Если вы используете какую-либо антивирусную защиту, которая может мешать соединениям браузера, попробуйте

  • отключение плагинов защиты от вирусов в Firefox
  • использование портов источника с высоким номером (1024 < x < 65536) вместо порта с низким номером 1010

решение2

Проблема скорее всего в настройках прокси, чем в Firefox, потому что способ, которым вы тестируете его с помощью Curl, недействителен и будет успешным даже при выключенном прокси. Правильная команда — либо curl --socks5 localhost:1010 www.google.com(обратите внимание на двойное тире вместо одного), либо (более современный стиль выполнения того же действия) curl --proxy socks5://localhost:1010 www.google.com.

Вы также, вероятно, захотите передать DNS через прокси-сервер, используя --socks5-hostnameили socks5h://.

Что касается самого вопроса: переадресацию портов на сервере можно отключить, поэтому, если вы не администратор, попробуйте проверить, не изменилась ли политика.

Связанный контент