"VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-сервера. Заворачивает TCP и DNS-трафик через SSH-хост используя Python + iptables/pf. Незаменим при пентесте: если скомпрометирован хост с SSH-доступом, через sshuttle можно выйти в его внутреннюю сеть, маршрутизировать трафик к недоступным сегментам, использовать Nmap/Metasploit против внутренних хостов напрямую с воркстейшена атакующего.
Перехватывает системные вызовы через LD_PRELOAD и прозрачно заворачивает TCP-соединения любого приложения через цепочку прокси (SOCKS4/5, HTTP). …
Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, …
Создаёт TUN-интерфейс и заворачивает через него весь IP-трафик системы в SOCKS5/HTTP-прокси. Реализует полный TCP/UDP-стек в userspace …
ИИ-инструмент от University of Maryland, автоматически обнаруживающий новые стратегии обхода цензуры с помощью генетического алгоритма. Комбинирует …
pip install sshuttle # или apt install sshuttle # Весь трафик через SSH-хост sshuttle -r user@my.server 0/0 # Только подсеть 10.0.0.0/8 sshuttle -r user@my.server 10.0.0.0/8 # Включая DNS sshuttle --dns -r user@my.server 0/0
Насколько мне известно, sshuttle — единственная программа, которая решает следующий частый случай:
ужасной производительностью_... _ужасной производительностью: https://sshuttle.readthedocs.io/en/stable/how-it-works.html
Пожалуйста, обратитесь к документации_.
.. _документации: https://sshuttle.readthedocs.io/en/stable/installation.html
Документация для стабильной версии доступна по адресу: https://sshuttle.readthedocs.org/
Документация для последней версии в разработке доступна по адресу: https://sshuttle.readthedocs.org/en/latest/
Sshuttle также может быть запущен в качестве службы и настроен с использованием системы управления конфигурацией: https://medium.com/@mike.reider/using-sshuttle-as-a-service-bec2684a65fe