Putty远程端口转发没有连接 - 服务器被拒绝了?


1

所以即时工作,我们阻止端口80/443。我试图通过SSH隧道访问互联网。我目前连接到一个VPN,让我可以访问外部网络但当然我无法浏览。所以我试着在家里使用putty连接我的SSH服务器http://anotheritblog.net/2012/11/26/ssh-tunneling-on-windows-with-putty/。我的服务器正在侦听端口222并且确实GatewayPorts yes配置了选项,但putty告诉我它在我的服务器上被禁用了吗?

2016-03-16 11:09:08 Requesting remote port 80 forward to myserver.com:222
2016-03-16 11:09:08 Remote debug message: Server has disabled port forwarding.
2016-03-16 11:09:08 Remote port forwarding from 80 refused

由于我转发端口80我认为可能是我的服务器上的防火墙问题,所以我添加此规则 IPTABLES

# iptables -A INPUT -p tcp --dport 80 -j ACCEPT

但这并没有解决问题。我甚至改变了GatewayPorts yesGatewayPorts clientspecified但也没有解决问题。有任何想法吗?


在80/443被封锁的工作场所,你还在尝试浏览网络?您确定不会违反任何公司安全政策吗?如果您需要访问Internet资源以进行工作,那么公司应该能够为您提供所需的工具。
Zina 2016年

@Zina的“政策”,是的。但话说回来,他们正在违反自己的政策,因为显然互联网权限是给用户帐户的,我不知道怎么回事。并且我的帐户没有互联网访问权限,然后最重要的是,因为互联网权限是通过您的帐户(或登录,无论如何)给出的; 我所在的区域,我们不应该有互联网,但我的一些同事在这个区域有互联网......所以公司正在打破自己的政策,因此我没有看到问题。
xR34P3Rx 2016年

只是想确保你不会被解雇。如果你的一些同事有互联网接入并且他们真的不应该有,也许最好看看这是否存在安全隐患,因为你告诉你所在的地区不应该有互联网接入。而且我看到了一个问题 - 那里肯定是错的......
Zina

这家公司有很多问题。但我会尽量保持低位。我甚至怀疑其中一位经理不喜欢我。我们以前甚至都没有谈过,但那是关于主题的,谢谢你的关注!
xR34P3Rx 2016年

Answers:


1

从日志中,您尝试创建一个从putty会话的目标通过putty返回到端口222上的myserver.com的反向隧道。我对如何使用它来浏览因特网感到有点困惑PC运行腻子。所以也许我对你要做的事情,或者你如何设置事情感到困惑。有几种类型的VPN,因此命名产品或描述VPN的性质会很有帮助。

当远程服务器已经在有问题的远程端口上监听会话时,我已经看到了这个特定的消息 - 在这种情况下,端口80.但是,如果您用于登录的远程用户帐户确实存在问题,则可能也会出现问题无权创建在端口80上侦听的套接字。在UNIX和Linux下,接受1024以下端口连接的侦听套接字只能由root用户创建。

尝试将远程端口号从80更改为类似8080,并查看是否继续出现相同的错误。


0

如果您收到一条消息,指出服务器已禁用端口转发,您是否AllowTCPForwarding no在SSHD配置文件中?配置文件可能/etc/ssh/sshd_config位于Linux SSH服务器上。如果这样做,请将其更改为AllowTCPForwarding yes并重新启动SSH服务器服务。

您是否将PuTTY配置为使用SOCKS代理连接,然后将浏览器配置为使用SOCKS代理连接?对于端口80(HTTP)和443(HTTPS)上的Web访问,这是我通常通过隧道SSH连接访问网站的方式。


不。它设定为yes。刚检查一下。我怀疑它可能是我使用VPN但我不太确定。
xR34P3Rx 2016年

我将尝试使用SOCKS,感谢您的建议。我在我的家用电脑上试了一下,当我看到腻子中的事件日志时,它似乎正在转发。
xR34P3Rx 2016年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.