<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>マルクのブロッグ &#187; pietty</title> <atom:link href="http://b.cpalm.org/tag/pietty/feed/" rel="self" type="application/rss+xml" /><link>http://b.cpalm.org</link> <description>馬魯酷+單車+Linux+PSP+3DS+PSVita</description> <lastBuildDate>Mon, 05 Dec 2011 08:34:51 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>[分享]如何使用 Pietty/Putty 做 Client Port Forward?</title><link>http://b.cpalm.org/2007/01/%e5%88%86%e4%ba%ab%e5%a6%82%e4%bd%95%e4%bd%bf%e7%94%a8-piettyputty-%e5%81%9a-client-port-forward/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e5%2588%2586%25e4%25ba%25ab%25e5%25a6%2582%25e4%25bd%2595%25e4%25bd%25bf%25e7%2594%25a8-piettyputty-%25e5%2581%259a-client-port-forward</link> <comments>http://b.cpalm.org/2007/01/%e5%88%86%e4%ba%ab%e5%a6%82%e4%bd%95%e4%bd%bf%e7%94%a8-piettyputty-%e5%81%9a-client-port-forward/#comments</comments> <pubDate>Mon, 22 Jan 2007 05:55:00 +0000</pubDate> <dc:creator>マルク</dc:creator> <category><![CDATA[軟體]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[pietty]]></category> <category><![CDATA[Port Forward]]></category> <category><![CDATA[putty]]></category> <category><![CDATA[轉埠]]></category> <guid
isPermaLink="false">http://blog.cpalm.org/2007/01/22/%e5%88%86%e4%ba%ab%e5%a6%82%e4%bd%95%e4%bd%bf%e7%94%a8-piettyputty-%e5%81%9a-client-port-forward/</guid> <description><![CDATA[概念:在公司內部的電腦 < -> 公司防火牆(ISA Proxy) < -> 有真實 IP 電腦 < -> 內部的電腦 在這中間利用 Pietty/Putty 來建立 Tunnel,注意要用 Key 授權的方式來登入 SSHD Server 喔,不然會有被 TRY 站的危機喔!但用 Key 也會被 Try 站,但是,被 Try 成功的機率會比較小,會安全很多。 0.準備 Pietty下載: http://ntu.csie.org/~piaip/pietty/stable/pietty0327.exe和一台有真實 IP 的 Linux 主機,並有開放 443 Port 的 SSHD Server. Linux 主機的設定我粗略的說一下,因為這個不是本篇文件的教學重點,#vi /etc/ssh/sshd_config加入Port 443#存檔離開#service sshd restart只要用 Pietty 走 443 Port 能連上你的 Linux 主機,那麼本次教學您就能繼續下去囉!另外 [...]]]></description> <content:encoded><![CDATA[<p><span
class="postbody"><span
id="text0">概念:<br
/>在公司內部的電腦 < -> 公司防火牆(ISA Proxy) < -> 有真實 IP 電腦 < -> 內部的電腦</p><p>在這中間利用 Pietty/Putty 來建立 Tunnel,注意要用 Key 授權的方式來<br
/>登入 SSHD Server 喔,不然會有被 TRY 站的危機喔!但用 Key 也會被 Try 站,<br
/>但是,被 Try 成功的機率會比較小,會安全很多。</p><p>0.準備 Pietty<br
/>下載: <a
href="http://ntu.csie.org/%7Epiaip/pietty/stable/pietty0327.exe" target="_blank" class="postlink">http://ntu.csie.org/~piaip/pietty/stable/pietty0327.exe</a><br
/>和一台有真實 IP 的 Linux 主機,並有開放 443 Port 的 SSHD Server.</p><p>Linux 主機的設定我粗略的說一下,因為這個不是本篇文件的教學重點,<br
/>#vi /etc/ssh/sshd_config<br
/>加入<br
/>Port 443<br
/>#存檔離開<br
/>#service sshd restart<br
/>只要用 Pietty 走 443 Port 能連上你的 Linux 主機,<br
/>那麼本次教學您就能繼續下去囉!另外 Pietty 有支援 http proxy,<br
/>所以可以用 http proxy 連線喔!<br
/>另外,要讓 Pietty 不會被 ISA PROXY 給切斷連線<br
/>,請看 Port_Forward_5.jpg 藍框的部份勾選及設定即可。</p><p>最後連線時,請連 127.0.0.1 就可以囉.</span></span></p><p><span
class="genmed">1-1.Connection -> SSH -> X11 (For Linux Server VNC use)<br
/>1-2.將下圖所框選的打勾,並輸入 0 即可。<br
/>PS.這個步驟遠端是 windows 的可以不用做,這個是針對 Xwindow 的 VNC 遙控設定。<br
/></span><a
onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_NuJ8n8Ad5SE/RbRSyrvJg4I/AAAAAAAAAEg/ETwZx-wLR-4/s1600-h/port1.jpg"><img
style="cursor: pointer;" src="http://bp1.blogger.com/_NuJ8n8Ad5SE/RbRSyrvJg4I/AAAAAAAAAEg/ETwZx-wLR-4/s400/port1.jpg" alt="" id="BLOGGER_PHOTO_ID_5022730515112362882" border="0" /></a></p><p><span
class="genmed">2-1.L5900: 選擇 Local, Source Port:輸入 5900<br
/>2-2.192.168.1.11:5900: 在 Destination 的地方輸入 192.168.1.11:5900 即可<br
/>(192.168.1.11 是你要連內部的那台電腦的 IP,5900 是那台電腦的 Port 號)<br
/>3.按一下 Add 喔.<br
/></span><a
onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_NuJ8n8Ad5SE/RbRTWbvJg5I/AAAAAAAAAEo/QF_Hns0CdFc/s1600-h/port2.jpg"><img
style="cursor: pointer;" src="http://bp0.blogger.com/_NuJ8n8Ad5SE/RbRTWbvJg5I/AAAAAAAAAEo/QF_Hns0CdFc/s400/port2.jpg" alt="" id="BLOGGER_PHOTO_ID_5022731129292686226" border="0" /></a></p><p><span
class="genmed">3.最後完成必須有 L5900 的設定即可。(R5900 不用設定)<br
/>不管公司怎麼擋,只要你有上網權限(有開放 443 PORT),你就能完成如 VNC 遠端遙控的工作囉。<br
/>不過要是遇上了 layer-7 的防火牆，還是一樣沒法子通過。<br
/></span><a
onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_NuJ8n8Ad5SE/RbRUPbvJg6I/AAAAAAAAAEw/JjyFCMMZjkM/s1600-h/port3.jpg"><img
style="cursor: pointer;" src="http://bp0.blogger.com/_NuJ8n8Ad5SE/RbRUPbvJg6I/AAAAAAAAAEw/JjyFCMMZjkM/s400/port3.jpg" alt="" id="BLOGGER_PHOTO_ID_5022732108545229730" border="0" /></a></p><p><span
class="genmed">4.請依藍框的部份,勾選及輸入設定即可。<br
/></span><a
onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_NuJ8n8Ad5SE/RbRUrLvJg7I/AAAAAAAAAE4/dFGa5QKlm1Q/s1600-h/port4.jpg"><img
style="cursor: pointer;" src="http://bp3.blogger.com/_NuJ8n8Ad5SE/RbRUrLvJg7I/AAAAAAAAAE4/dFGa5QKlm1Q/s400/port4.jpg" alt="" id="BLOGGER_PHOTO_ID_5022732585286599602" border="0" /></a></p><p>5.最後開啟 VNC Viewer 進行連線時，請輸入 localhost 就可以連線了。</p><p>6.新增加一個對外連線的埠口，可以直接對應對外的 proxy 的主機。<br
/>在此的範例是為 L88 → proxy.hinet.net:80<br
/>就可以轉出去了，不用在同一台主機上架一台 proxy 了。<br
/>(R88 → proxy.hinet.net:80 < -- 可以不用設。) <a
onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_NuJ8n8Ad5SE/SBnzJtuwpTI/AAAAAAAAAH0/YZe5WcTzesI/s1600-h/putty_port_forward.jpg"><img
style="cursor: pointer;" src="http://bp1.blogger.com/_NuJ8n8Ad5SE/SBnzJtuwpTI/AAAAAAAAAH0/YZe5WcTzesI/s400/putty_port_forward.jpg" alt="" id="BLOGGER_PHOTO_ID_5195450993368671538" border="0" /></p> ]]></content:encoded> <wfw:commentRss>http://b.cpalm.org/2007/01/%e5%88%86%e4%ba%ab%e5%a6%82%e4%bd%95%e4%bd%bf%e7%94%a8-piettyputty-%e5%81%9a-client-port-forward/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
