- Bitvise SSH client
- Почему лучше скачать именно Bitvis, а не Putty
- Как пользоваться Bitvise
- Настройка Bitvise SSH Client для создания SOCKS Proxy
- Евгений Боздаганян
- Евгений Боздаганян
- Subscribe to Записки на полях
- Opening Bitvise SSH Server to access from the internet
- Verify account restrictions
- Client vs. server port numbers
- Ports to open
- The Windows Firewall
- Router
- Advanced Settings
- Obfuscation
- Подключение Ssh Туннелей. Настройка Bitvise. Проблемы.
- MEDOFF
- Подключение ssh туннелей
- РАЗДЕЛ 1:Подключение SSH с помощью Bitvise.
- РАЗДЕЛ 2. Конфликты Bitvise при подключении
Bitvise SSH client
Время на чтение: 2 минуты
На рынке приложений для ПК, которые специализируются на SSH подключении, есть множество клиентов. Но почему-то среди приложений для ОС Windows клиент Putty пользуется особым внимание, в то время как другое ПО отошло на задний план.
В частности, к таким приложениям можно отнести Bitvise SSH client, которое попросту недооценили пользователи Виндовс.
Его настройка, а также основные особенности будут рассмотрены в данной статье.
Почему лучше скачать именно Bitvis, а не Putty
Вас может спугнуть два фактора перед тем, как вы решитесь загрузить Bitvise SSH client к себе на компьютер: приложение распространяется платно, нет версии rus для него. На счет первого довода можно поспорить, поскольку для личного пользования Bitvise SSH client можно скачивать бесплатно, а вот компаниям приложение обойдется дороговато. А к англоязычной версии клиента со временем можно привыкнуть.
Основное преимущество Bitvise SSH client в том, что этот клиент идет с графическим интерфейсом, о чем пользователи Putty только и мечтают. Кроме того, в приложении легко разобраться, потому вы быстро научитесь заходить на server и использовать Bitvise SSH client для своих целей.
Как пользоваться Bitvise
В целом, если вы ранее пробовали заходить на любой server, используя какой-либо клиент, то вы с легкостью научитесь пользоваться Bitvise SSH client. Для того, чтобы зайти на server, для начала вам нужно воспользоваться модулем клиента и сгенерировать публичный ключ. Для этого вам нужно будет лишь указать, куда сохранять ключи, какое шифрование использовать, прописать пароль (а лучше не прописывать) и нажать Generate.
А чтобы зайти на сервер, вам нужно будет лишь прописать его параметры в разделе Login и после этого попробовать подключиться. После этого вы подтвердите ключ сервера и перед вами появится терминал для управления хостом. Вот и вся премудрость использования клиента Bitvise!
Источник
Настройка Bitvise SSH Client для создания SOCKS Proxy
Описаны требования и пошаговый процесс настройки Bitvise SSH Client для создания SOCKS Proxy
Евгений Боздаганян
Read more posts by this author.
Евгений Боздаганян
Речь пойдет о том, как при помощи программы Bitvise SSH Client настроить SOCKS proxy . Вот что для этого надо:
- работающий где-то в сети SSH сервер , доступный по доменному имени или по IP
- скачанный и установленный Bitvise SSH Client.
- наличие знаний или желание их приобрести
Допустим, все это уже имеется. Далее — последовательность шагов, которые придется пройти для получения результата.
- Запукаем Bitvise SSH Client
- Создадим новый профиль — воспользуемся кнопкой New profile
- В появившемся окне выберем:
а. каталог для сохранения профиля
б. как-нибудь назовем создаваемый профиль (в нашем примере дано название my-socks5-proxy ) - Укажем необходимые данные для соединения клиента с сервером:
а. адрес хоста, на котором запущен SSH сервер
б. порт, на котором слушает SSH сервер (в случае «проброса» порта с роутера на устройство с SSH сервером, следует указать порт роутера)
в. имя пользователя, под которым будет произведиться соединение с SSH сервером
г. выбрать метод аутентификации — в нашем примере выбираем password — аутентификация по паролю
д. после всего этого переходим на закладку Services . - На закладке Services :
а. включаем режим SOCKS/HTTP Proxy Forwarding ( Enabled )
б. если надо, указываем интерфейс (по умолчанию используется localhost , то есть 127.0.0.1 ), если надо, чтобы обрабатывались запросы по всем интерфейсам, ставим 0.0.0.0 .
в. если надо, указываем порт (по умолчанию «слушается» порт 1080 ) - На закладке Options можно определить, какие действия будут происходить при подключении. Опционально можно:
а. отключить открытие терминального окна
б. отключить открытие граическоо SFTP клиента - Нажатием на кнопку Save profile сохраняем профиль, чтобы потом можно было запускать proxy без повторения всех этих шагов.
- Теперь можно восользоваться кнопкой Login для установки связи с SSH сервером:
- Если это первое соединение с указанным в профиле SSH сервером, то сервер отправит клиенту свой ключ. Клиент, в свою очередь, получив ключ, отобразит окно, в котором представит полученную информацию. Предполагается, что вы внимательно изучите предоставленную информацию и примите решение, что с ней делать. Так как мы создали профиль, чтобы постоянно пользоваться возможностью запустить SOCKS5 proxy , то логично будет воспользоватьс кнопкой Accept and Save :
- Последнее, что сделает клиент перед соединением с SSH сервером — запросит аутентификационную информацию пользователя, чтобы передать ее серверу. Следует:
а. ввести имя пользователя, если они не было введено при создании профиля
б. ввести пароль пользователя
в. нажать кнопку Ok
- Если все было сделано правильно, клиент установит соединение с нужным SSH сервером, и у вас на локальном хосте на указанном вами порту будет «слушать» SOCKS5 proxy Останется только настроить нужное прикладно ПО, скорее всего, браузер, но это уже другая история.
Subscribe to Записки на полях
Get the latest posts delivered right to your inbox
Источник
Opening Bitvise SSH Server to access from the internet
This section of Getting Started assumes that:
- You have recently installed Bitvise SSH Server.
- You have learned about how the SSH Server is used with Windows accounts and virtual accounts.
- You have configured Windows or virtual accounts the way you want; perhaps for Git access, or for file transfer.
- You have verified your settings work using an SSH client, which you have previously installed on the same computer.
Verify account restrictions
Before you open your SSH Server to access from the internet:
Verify that your settings do not grant access to accounts you don’t want to log in.
Verify that the accounts with login rights cannot access aspects of SSH you do not want them to access.
- Accounts meant for file transfer should in most cases not be able to access port forwarding, or an open-ended terminal shell.
- Accounts meant for port forwarding should in most cases be restricted in destinations they can reach.
- Accounts meant for Git access should in most cases not be able to use file transfer or port forwarding.
We recommend making these checks using an SSH Client running on the same computer where the SSH Server is running.
Client vs. server port numbers
The following shows listening sockets on an idle server. The SSH Server is running, and has been configured to accept connections on port 47506:
Notice the two entries for port 47506:
- The listening socket on interface 0.0.0.0, port 47506. The address 0.0.0.0 indicates the SSH Server will accept connections on this socket coming from any IPv4 address.
- The listening socket on interface [::], port 47506. The address [::] indicates the SSH Server will accept connections on this socket coming from any IPv6 address.
Now, consider this output, which shows an active connection:
- The established connection is identified by two IP address + port number pairs.
- There is the server’s address and port combination. In this case, the address is 192.168.2.105, and the port 47506.
- There is the client’s address and port combination. In this case, the address is 192.168.2.126, and the port 51344.
When we discuss ports for internet connections, it is almost always the server-side port we have in mind. In this case, this is port 47506. If the SSH Server were configured to listen on the default SSH port, this would be port 22. This is the port that the SSH client connects to. This needs to be a static (non-changing) port number that’s known to the client.
There is another port in this screenshot, port 51344. This is the client-side port from which the SSH client is connecting. For almost all purposes, this port number is irrelevant and ignored. It may be recorded, but the exact value is irrelevant to servers, firewalls, and routers.
The only reason for the client-side port number’s existence is to identify the specific TCP connection. If this number did not exist, there would not be a way to distinguish multiple connections to the same server, from the same client.
The client-side port number is almost always an arbitrary port number, chosen for the connection by the client’s OS.
Ports to open
In most cases, the SSH Server requires only one port to be open in the incoming direction. This is the port number you configured for the SSH Server to accept connections.
- For file transfer, terminal shell, and remote command execution, the one port where the SSH Server listens is the only port that needs to be open.
- For client-to-server port forwarding, it is still usually not necessary to open any additional ports. For outbound connections, firewalls permit arbitrary destinations by default.
- For server-to-client (reverse) port forwarding, additional ports need to be opened only if tunneled connections will be initiated from computers other than the computer on which the SSH Server is running.
The Windows Firewall
We do not recommend disabling the Windows Firewall. The Windows Firewall is crucial to the security of your Windows installation, and should be enabled. We do not recommend disabling it even for testing.
We do not recommend third party products to replace the Windows Firewall. However, using such a third-party replacement is the only circumstance where disabling the Windows Firewall would be expected.
The SSH Server can be configured to automatically manage the Windows Firewall. In Easy settings:
- If the SSH Server is configured to automatically manage the Windows Firewall, it will have a dependency on the Windows Firewall service. The SSH Server service will not start until the Windows Firewall service starts. Starting the SSH Server will also start the Windows Firewall service.
- If the SSH Server is configured not to manage the Windows Firewall, it will not have a dependency on the Windows Firewall. The SSH Server service will start without the Windows Firewall service.
Router
In a home or small office environment, you are likely to be connected to the internet using a router that supports UPnP. In this case, you can instruct the SSH Server to automatically configure the router so that the SSH Server can receive connections from across the internet:
In an organizational environment, UPnP is unlikely to be available. In this case, contact your network administrator to configure any routers and/or firewalls needed to make your SSH Server accessible from the internet.
Advanced Settings
In Advanced SSH Server Settings, it is possible to:
- Configure the SSH Server to accept connections on multiple ports.
- Configure listening settings for IPv4 and IPv6 separately.
- Configure the SSH Server to listen on a specific interface (instead of all interfaces).
- Configure the SSH Server to use obfuscation on a specific port or interface.
We recommend configuring listening ports in Advanced settings only if your desired listening configuration is not supported in Easy settings.
Obfuscation
When obfuscation is enabled on an SSH Server’s listening port:
- It is not be possible for clients to connect to that port unless they also support obfuscation, and are configured with the same obfuscation keyword.
- It is more difficult for observers of the SSH session to identify that the protocol being used is SSH.
- Drive-by password guessing is greatly discouraged, because the obfuscation keyword has to be guessed first.
The obfuscation protocol implemented by Bitvise SSH Server and Client is obfuscated-openssh. This is not compatible with other obfuscation protocols, such as obfs4.
Источник
Подключение Ssh Туннелей. Настройка Bitvise. Проблемы.
MEDOFF
ЖУРНАЛИСТ
Подключение ssh туннелей
Долго я собирался с мыслями написать данную статью и вот.) Ничего сложного в настройке Bitvise нет и статей хватает, но постараюсь более детально описать и показать что к чему. Плюс в данной статье опишу конфликты, с которыми столкнулся лично и видел у других, для того чтобы новые пользователи могли сразу проверить в чем проблема подключения, если она есть.
Можно не писать, сообщения такого характера: «я пользуюсь и нет проблем») Знаю, что у многих нет проблем, а у многих есть — потому напишу о чем знаю. А вот если есть что добавить, рассказать про нюансы настройки, или проблемы, которые сами решили и настроили — это явно будет плюсом для новичков (и не только)! Было бы даже круто закрепить статью, так как ssh туннелями пользуются многие и вопрос настройки именно Bitvise мучит многих. Есть Charles, Plinker, Plink(чем пользуюсь лично я и есть статья по настройке) и другое, но все, почему-то, хотят Bitvise.
Сразу предупрежу и извинюсь, но статья будет вместительной!
РАЗДЕЛ 1:Подключение SSH с помощью Bitvise.
Для подключения необходимо 2 программы: Bitvise SSH Client (v.4.63) + Proxifier (v.3.21.1.0). Указал версии тут предоставленные.
У Вас могут быть другие, понятно.
1.Настройка Proxifier:
1.1 В разделе «File» ставим галочку на пункт «Autostart» — для того, чтобы при запуске виртуальной машины, либо Вашего ПК, Proxyfier автоматически запускался и траф не проходил через стандартный IP.
1.2 В разделе «Profile» выбираем «Proxy servers», нажимаем кнопку «Add» и заполняем данные: Address: 127.0.0.1 / Port: 8081 (порт может быть изменен, но должен соответствовать порту, указанному в Bitvise) / Socks Version 5 и нажимаем «Ok». В окне «Proxy servers» увидим данные:
1.3 Скрываем DNS. В разделе «Profile» выбираем «Name Resolution», выбираем параметры, как показано на фото и сохраняем настройки.
2. Настройка Bitvise:
2.1 Для примера Возьму туннель: 37.123.176.16;test;test. Открываем Bitvise и в разделе «Login» вводим данные:
* Host: 37.123.176.16
* Port: 22
* Username: test
* Initial method: password
* Password: test
2.2 Во вкладке «Services» выбираем Enabled в графе «SOCKS/HTTP Proxy Forwarding» и вводим:
* Listen Interface: 127.0.0.1
* Listen Port: 8081
2.3 Во вкладке «Options» (по желанию/для удобства) убираем отмеченный «Open Terminal» & «Open SFTP». Чтобы лишних окон не открывал.
В идеале, на этом все. Нажимаем «Login» и делаем дела.
* Запрос на подключение постоянное/разовое/отменить. Выбираем по желанию.
* при коннекте может повторно запросить пароль — вводим.
И видим подключение:
После удачного подключения заходим, например, на whoer.net(не реклама) и проверяем свой IP & DNS. Скрыли? — Значит все Гуд!)
РАЗДЕЛ 2. Конфликты Bitvise при подключении
1. Ну для начала убедитесь в том, что с данной версией Bitvise & Proxifier люди нормально работаю. Не зря указал в начале версии программ, через которые делал подключение! Так как сталкивался с тем что у клиентов определенные версии не хотели корректно работать, либо не давали подключения в принципе.
2. Бывает что люди использовали Socks (Proxy) и настраивали в самом браузере подключение, а потом пытаются настроить туннелирование, при этом не убрав/отключив Proxy, вследствие чего происходит конфликт. Вот что выдает Bitvise при подключении с незакрытым Plink`ом:
Seesion Terminated on client`s behalf:
SSH_DISCONNECT_BY_APPLICATION
Initializing SOCKS/HTTP CONNECT proxy on 127.0.0.1:8081 failed. bind() failed:
Windows error 10048: Обычно разрешается только одно использование адреса сокета(протокол/сетевой адрес/порт).
Так же в строке может писать: «Connecting established.», но туннелирования не будет, пока не устранить повторное подключение с данного ПК к тому же туннелю. Как только я выключил плинк, соединение продолжилось:
3. Пользуемся виртуальной машиной. Во-первых: это безопаснее, а во-вторых: не будет никакого мусора стоять на машине, который будет блокировать каналы и порты для нормальной работы с туннелями.
4. У Bitvise очень частая заморочка — не хочет пускать туннель, хотя он рабочий. Решение в графе «Password» не пишем пароль
(хоть он и есть), а оставляем поле пустым. Очень часто с таким сталкиваюсь.
5. Ошибка:
The SSH2 session has terminated with error. Reason: Error class: LocalSshDisconn, code: KeyExchangeFailed,
message: FlowSshTransport: no mutually supported key exchange algorithm. Local list:
«ecdh-sha2-1.3.132.0.10,ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group14-sha1».
Remote list: «diffie-hellman-group1-sha1».
Нигде толком не «разжевали» как решить эту проблему и я выражу лишь свое предположение: «Не совмещение алгоритмов обмена ключами», что не дает возможности подключиться к данному SSH. Сталкивался с такой ошибкой и 100% знаю, что через Plink проблем не возникало. Где-то читал, что в Bitvise, в разделе «SSH» во всех вкладках, написанных синими надо выставить все значения, так как подключение осуществляется через зашифрованный канал, что я и сделал. Возможно, в некоторых случая это помогает, но не в моем.)
Данный баг у меня лично был в Bitvise v.6.45 (И исправления мне не помогли), после чего опустился на проверенную версию v.4.63. И с данной ошибкой больше не сталкивался.
6. Ошибка «из-за усталости»
«Closed FTP control connection for FTP-to-SFTP bridge from 127.0.0.1:63357 on 127.0.0.1:8081. SFTP channel closed by the SSH server.» — Как указал ниже в графе «Services» выбрали не то подключение.
7.»Connection failed. FlowSocketConnector: Failed to connect to target address. Windows error 10060.
The SSH2 session has been terminated.» — За требуемое время не получен отклик с другого компьютера. Как правило, при таком сообщении туннель мертвый, но не всегда. Возможно соединение устанавливается долго. Потому пробуем через Plink.
8. «Attempting password authentication.» — Не соответствие log/pass. Туннель при подключении выдает окно ввести повторно пароль и он не подходит. Вывод: данные были изменены. Но бывает такое, что bitvise не пропускает предоставленные log/pass, а через Plink туннелирование происходит.
Ну вот вроде все, с чем лично сталкивался при настройке Bitvise. Надеюсь, буду кому-то полезен, так как времени на статью ушло не мало) Если есть что добавить — думаю, всем будет интересно послушать опытных людей! Извиняюсь, что растянул, но хотел
вместить весь полученный опыт по данному софту в одну статью. Каждый использует то что ему удобно и работает с тем, что ему больше по душе, но мой совет — имейте в своем арсенале несколько разновидностей софта и это сэкономит Вам время и нервы)
Всем добра!)
Похожие темы на форуме: продажа качественных socks.
Источник