8Sep

Comment utiliser Tunneling SSH sur Chrome OS

Les Chromebooks

offrent une prise en charge intégrée de la tunnellisation SSH avec leur shell crosh et leur commande SSH.Un tunnel SSH vous permet d'utiliser une connexion SSH comme un VPN ou un proxy crypté, envoyant votre trafic de navigation dans le tunnel sécurisé.

Cela vous permet de chiffrer le trafic lorsque vous naviguez sur un réseau public, d'accéder à du contenu géo-bloqué, ou même de contourner la censure sur Internet comme le grand pare-feu de Chine.

Etape 1: Ouverture du tunnel SSH

Lors de la configuration de la tunnellisation SSH sur n'importe quel système d'exploitation, il existe deux étapes. D'abord, vous devrez établir une connexion avec le serveur SSH et ouvrir un tunnel.

Pour ce faire, ouvrez le shell crosh en appuyant sur Ctrl + Alt + T n'importe où dans Chrome OS.Le shell s'ouvrira dans un onglet du navigateur.

Ensuite, utilisez la commande ssh appropriée pour vous connecter à un serveur SSH et établir un tunnel. Pour ce faire, exécutez la commande ssh puis tapez chaque option sur sa propre ligne, comme suit:

ssh

host [Adresse IP du serveur SSH ou nom d'hôte]( Entrez ici l'adresse IP ou le nom d'hôte du serveur SSH distant.)

user [nom d'utilisateur]( Entrez votre nom d'utilisateur sur le serveur distant SSH ici.)

port [numéro de port]( Entrez le numéro de port sur lequel le serveur SSH écoute Si c'est le port 22 par défaut, vous n'avez pas besoin de cette ligne.)

dynamic-forward [numéro de port]( Entrez un numéro de port local pour le renvoi ssh - par exemple, 8800 .)

[nom du fichier clé]( Entrez un nom de fichier clé si vous avez besoin d'une cléau serveur SSH et pas seulement un mot de passe. Optez cette ligne si le serveur SSH ne nécessite pas de clé.)

connect

Après avoir exécuté la commande connect, vous serez invité à entrer le mot de passe pour vous authentifier auprès du serveur oupour déverrouiller votre fichier de clé.

Vous pouvez également utiliser l'application officielle Secure Shell de Google pour cela. Lancez l'extension et entrez les détails du serveur SSH dans la fenêtre de connexion. Dans la zone des arguments, entrez -D 8800 ou un autre numéro de port de votre choix.

Étape 2: Faites en sorte que Chrome OS utilise le tunnel

Le tunnel est maintenant ouvert, mais votre Chromebook ne l'utilisera pas automatiquement. Vous devrez spécifier le tunnel en tant que proxy dans Chrome, ce qui entraînera l'envoi de son trafic via Chrome.le tunnel.

Il y a quelques problèmes ici, car Chrome OS n'enverra normalement pas de requêtes DNS sur le tunnel( voir bug 29914).En effet, Chrome OS utilise par défaut le protocole SOCKS4 pour le tunnel, même s'il prend en charge le protocole SOCKS5 plus sécurisé.Il n'y a pas d'option pour choisir SOCKS5 lors de la configuration d'un proxy dans l'interface utilisateur de Chrome OS( voir bug 199603).

Si vous ne voulez pas que vos requêtes DNS soient envoyées via votre connexion actuelle, vous pouvez simplement activer le proxy de la manière habituelle. Pour ce faire, ouvrez la page Paramètres de votre Chromebook et cochez l'option "Autoriser les proxies pour les réseaux partagés" sous Connexion Internet. Ensuite, cliquez sur le nom de votre connexion Internet, cliquez sur l'onglet Proxy et sélectionnez "Configuration proxy manuelle". À droite de l'hôte SOCKS, entrez "localhost" et le port que vous avez spécifié précédemment.

Pour configurer facilement un proxy SOCKS5, utilisez l'extension Proxy SwitchySharp. Il vous permet d'entrer les détails appropriés et de sélectionner SOCKS5, en utilisant l'API proxy Chrome pour modifier vos paramètres de proxy afin que Chrome utilise un proxy SOCKS5.

Utilisez la page Options SwitchSharp pour créer un nouveau profil proxy et nommez-le quelque chose comme "SSH Tunnel". Sous Configuration manuelle et à droite de SOCKS Host, entrez "localhost" comme adresse et entrez le numéro de port que vous avez choisi précédemment. Choisissez l'option "SOCKS v5".Lorsque vous utilisez ce profil de proxy, il transmettra votre trafic sur le tunnel SSH.

Si vous préférez ne pas utiliser une extension de navigateur, vous pouvez créer votre propre fichier de configuration automatique de proxy( PAC) et lui indiquer Chrome. Pour ce faire, utilisez simplement un éditeur de texte( Caret est un bon éditeur de texte hors ligne pour Chrome OS) et entrez le texte suivant: Fonction

FindProxyForURL( url, host){ return "SOCKS5 localhost: 8800";}

Bien sûr, vous devez entrer le port que vous avez choisi plus tôt si vous n'avez pas choisi 8800. Enregistrez le fichier texte avec l'extension de fichier. pac - par exemple, vous pouvez simplement l'enregistrer dans votre dossier Téléchargements.

Vous pouvez maintenant visiter de nouveau l'écran de configuration du proxy et choisir "Automatic Proxy Configuration". Entrez le chemin d'accès au fichier. pac, stocké sur votre Chromebook ou sur un serveur distant. Par exemple, le chemin d'accès à votre dossier de téléchargements sur Chrome OS est le fichier: ///home/chronos/user/Downloads/.Donc, puisque nous avons sauvegardé notre fichier avec le nom ssh_tunnel.pac, nous entrons dans le fichier : ///home/chronos/user/Downloads/ ssh_tunnel.pac ici.

Si vous commencez à voir des erreurs de connexion lors de l'utilisation de la configuration du proxy, c'est peut-être parce que votre connexion SSH a été fermée. Vous devrez vous reconnecter au serveur SSH de la même manière ou désactiver les options de proxy, ce qui permettra à votre Chromebook de se connecter à nouveau à Internet.

Crédit image: sigckgc sur Flickr