A Chromebookok beépített támogatást kínálnak az SSH-hozalagút a mellékelt crosh-héjjal és SSH-paranccsal. Az SSH-alagút lehetővé teszi az SSH-kapcsolat használatát, mint például VPN vagy titkosított proxy, a böngészési forgalmat a biztonságos alagúton keresztül továbbítva.
Ez lehetővé teszi a forgalom titkosítását nyilvános hálózaton való böngészéskor, a földrajzilag blokkolt tartalmak eléréséhez, vagy akár az internetes cenzúra körüli alagúthoz, például a Kína Nagy Tűzfalához.
1. lépés: Nyissa meg az SSH alagutat
ÖSSZEFÜGGŐ: A Chrome OS rejtett crosh-héjában 10 vagy több parancs található
Az SSH alagút bármely operációs rendszeren történő beállításához két lépés van. Először létre kell hoznia a kapcsolatot az SSH szerverrel, és meg kell nyitnia egy alagutat.
Ehhez nyissa meg az összeomlás héját a Ctrl + Alt + T billentyűkombinációval bárhol a Chrome OS-ben. A héj megnyílik egy böngésző lapon.
Ezután használja a megfelelő ssh parancsot az SSH szerverhez való csatlakozáshoz és az alagút létrehozásához. Ezt megteheti az ssh parancs futtatásával, majd az összes opció beírásával a saját sorába, például:
ssh
host [SSH szerver IP címe vagy gazdagép neve] (Ide írja be a távoli SSH szerver IP címét vagy gazdanevét.)
felhasználó [felhasználónév] (Írja ide a felhasználónevét a távoli SSH szerverre.)
port [portszám] (Írja be a portszámot, amelyet az SSH szerver hallgat. Ha ez az alapértelmezett 22. port, akkor nem kell erre a sorra.)
dinamikus továbbítás [portszám] (Írja be a helyi portszámot az ssh továbbításhoz - például, dinamikus előre 8800.)
kulcs [kulcsfájl neve] (Írjon be egy kulcsfájl nevét, ha kulcsra van szüksége az SSH-kiszolgálóhoz való kapcsolódáshoz, és nem csak jelszóhoz. Távolítsa el ezt a sort, ha az SSH-szerver nem igényel kulcsot.)
kapcsolódni
A connect parancs futtatása után a rendszer felkéri a jelszó megadására a szerverrel történő hitelesítéshez vagy a kulcsfájl feloldásához.
Ehhez a Google hivatalos Secure Shell alkalmazását is felhasználhatja. Indítsa el a kiterjesztést, és írja be az SSH szerver adatait a bejelentkezési ablakban. Az argumentumok mezőbe írja be -D 8800 vagy más választott portszámot.
2. lépés: A Chrome OS használja az alagutat
ÖSSZEFÜGGŐ: 5 remek dolog, amit tehetünk egy SSH szerverrel
Az alagút már nyitva van, de a Chromebook nem használja automatikusan. Az alagutat proxyként kell megadnia a Chrome-ban, ami miatt a forgalom az alagúton keresztül továbbítja a Chrome-ot.
Vannak bizonyos problémák itt, mivel a Chrome OS nem fogáltalában az DNS-kérelmeket küld az alagúton keresztül (lásd a 29914 hibát). Ennek oka az, hogy a Chrome OS alapértelmezés szerint a SOCKS4 protokollt használja az alagút számára, annak ellenére, hogy támogatja a biztonságosabb SOCKS5 protokollt. A proxyk beállításakor a Chrome OS felhasználói felületében nincs lehetőség SOCKS5 kiválasztására (lásd 199603 hibát).
Ha nem törődik azzal, hogy a DNS-kérelmeket elküldte-eA jelenlegi kapcsolaton kívül a szokásos módon engedélyezheti a proxy használatát. Ehhez nyissa meg a Chromebook Beállítások oldalát, és jelölje be az Internetkapcsolat alatt az „Proxyk engedélyezése megosztott hálózatokhoz” lehetőséget. Ezután kattintson az Internet-kapcsolat nevére, kattintson a Proxy fülre, és válassza a „Proxy Pro Manual Configuration” menüpontot.
A SOCKS5 proxy egyszerű konfigurálásához használja aProxy SwitchySharp kiterjesztés. Ez lehetővé teszi a megfelelő adatok megadását és a SOCKS5 kiválasztását, a Chrome proxy API segítségével a proxybeállítások megváltoztatásához, így a Chrome egy SOCKS5 proxyot fog használni.
Az új létrehozásához használja a SwitchSharp Options oldaltproxy profilt, és nevezze úgy, mint az „SSH alagút.” Válassza a „SOCKS v5” lehetőséget. Amikor ezt a proxy profilt használja, az továbbítja a forgalmat az SSH alagúton keresztül.
Ha inkább nem böngészőbővítést használ, akkor Önehelyett létrehozhat saját proxy automatikus konfigurációs (PAC) fájlt, és rá tudja mutatni a Chrome-ra. Ehhez egyszerűen használjon egy szövegszerkesztőt (a Caret jó offline szövegszerkesztő a Chrome OS-hez), és írja be a következő szöveget:
function FindProxyForURL(url, host) { return "SOCKS5 localhost:8800"; }
Természetesen be kell írnia a korábban kiválasztott portot, ha nem a 8800-at választotta. Mentse el a szöveges fájlt a .pac fájlkiterjesztéssel - például mentheti a Letöltések mappába.
Most újra meglátogathatja a proxy konfigurációjátképernyőn válassza az „Automatikus proxykonfiguráció” lehetőséget. Írja be a .pac fájl elérési útját, akár a saját Chromebookján, akár egy távoli kiszolgálón tárolja. Például a letöltési mappához a Chrome OS-n való elérés útja a következő fájl: /// home / chronos / user / Downloads /. Tehát, mivel az ssh_tunnel.pac névvel mentettük fájlunkat, be kellene írnunk file: ///home/chronos/user/Downloads/ssh_tunnel.pac itt.
Ha használat közben elkezdi látni a csatlakozási hibákata proxy konfigurációját, az lehet, hogy az SSH-kapcsolatod bezárt. Ugyanígy újra csatlakoznia kell az SSH szerverhez, vagy ki kell szüntetnie a proxybeállításokat, lehetővé téve a Chromebookjának, hogy ismét közvetlenül csatlakozzon az internethez.
Kép jóváírás: sigckgc a Flickr-en