Як використовувати тунелювання SSH в ОС Chrome

Mar 8, 2025
Конфіденційність та безпека

Chromebook пропонує вбудовану підтримку тунелювання SSH із включеною оболонкою crossh та командою SSH. Тунель SSH дозволяє використовувати з'єднання SSH як VPN або зашифрований проксі-сервер, передаючи ваш трафік перегляду через захищений тунель.

Це дозволяє шифрувати трафік під час перегляду в загальнодоступній мережі, отримувати доступ до геозаблокованого вмісту або навіть прокладати шлях до цензури в Інтернеті, як Великий брандмауер Китаю .

Крок 1: Відкрийте тунель SSH

ПОВ'ЯЗАНІ: 10+ команд, включених у приховану оболонку Crosh OS Chrome

При налаштуванні тунелювання SSH на будь-якій операційній системі є два кроки. По-перше, вам потрібно буде встановити зв’язок із SSH-сервер і відкрити тунель.

Для цього відкрийте оболонка кроша натисканням клавіш Ctrl + Alt + T в будь-якому місці ОС Chrome. Оболонка відкриється на вкладці браузера.

Далі використовуйте відповідну команду ssh для підключення до сервера SSH та встановлення тунелю. Ви зробите це, запустивши команду ssh, а потім набравши кожен параметр у своєму рядку, наприклад:

ssh

хост [SSH server IP address or hostname] (тут введіть IP-адресу або ім’я хоста віддаленого SSH-сервера).

користувач [username] (Введіть тут своє ім'я користувача на віддаленому сервері SSH.)

порт [port number] (Введіть номер порту, який слухає сервер SSH. Якщо це порт за замовчуванням 22, цей рядок вам не потрібен.)

динамічне пересилання [port number] (Введіть номер локального порту для переадресації ssh - наприклад, динамічний вперед 8800 .)

ключ [key file name] (Введіть ім'я файлу ключа, якщо вам потрібен ключ для підключення до сервера SSH, а не просто пароль. Пропустіть цей рядок, якщо для сервера SSH не потрібен ключ.)

підключити

Після запуску команди підключення вам буде запропоновано ввести пароль для автентифікації на сервері або для розблокування файлу ключа.

Ви також можете використовувати офіційний сервіс Google Додаток Secure Shell для цього. Запустіть розширення та введіть деталі сервера SSH у вікні входу. У полі аргументів введіть -D 8800 або інший номер порту на ваш вибір.

Крок 2: Нехай ОС Chrome використовує тунель

ПОВ'ЯЗАНІ: 5 цікавих речей, які ви можете зробити за допомогою сервера SSH

Зараз тунель відкритий, але ваш Chromebook не буде використовувати його автоматично. Вам потрібно буде вказати тунель як проксі-сервер у Chrome, що змусить Chrome надсилати свій трафік через тунель.

Тут є деякі проблеми, оскільки ОС Chrome зазвичай не надсилає запити DNS через тунель (див помилка 29914 ). Це пов’язано з тим, що ОС Chrome за замовчуванням використовує протокол SOCKS4 для тунелю, хоча вона підтримує більш безпечний протокол SOCKS5. Немає можливості вибрати SOCKS5 під час налаштування проксі-сервера в інтерфейсі користувача ОС Chrome (див помилка 199603 ).

Якщо вам байдуже, що ваші запити DNS надсилаються через ваше поточне з’єднання, ви можете просто ввімкнути проксі звичайним способом. Для цього відкрийте сторінку налаштувань Chromebook і встановіть прапорець біля опції «Дозволити проксі-сервери для спільних мереж» у розділі Інтернет-з’єднання. Далі клацніть ім’я вашого Інтернет-з’єднання, перейдіть на вкладку Проксі-сервер і виберіть «Ручна конфігурація проксі-сервера». Праворуч від хосту SOCKS введіть “localhost” та порт, який ви вказали раніше.

Щоб легко налаштувати проксі SOCKS5, використовуйте Розширення Proxy SwitchySharp . Це дозволяє ввести відповідні дані та вибрати SOCKS5, використовуючи API проксі-сервера Chrome, щоб змінити налаштування проксі-сервера, тому Chrome використовуватиме проксі-сервер SOCKS5.

Скористайтеся сторінкою параметрів SwitchSharp, щоб створити новий профіль проксі-сервера та назвати його приблизно як «SSH Tunnel» У розділі Конфігурація вручну та праворуч від хосту SOCKS введіть адресу “localhost” та введіть номер порту, який ви вибрали раніше. Виберіть опцію “SOCKS v5”. Коли ви використовуєте цей проксі-профіль, він перенаправлятиме ваш трафік через тунель SSH.

Якщо ви не хочете використовувати розширення веб-переглядача, замість цього ви можете створити власний файл автоматичної конфігурації проксі (PAC) і навести на нього Chrome. Для цього просто використовуйте текстовий редактор ( Не є хорошим автономним текстовим редактором для ОС Chrome) і введіть до нього наступний текст:

функція FindProxyForURL (url, host)
 {
 return "SOCKS5 localhost:8800";
 }

Звичайно, вам слід ввести порт, який ви вибрали раніше, якщо ви не вибрали 8800. Збережіть текстовий файл із розширенням .pac - наприклад, ви можете просто зберегти його у папці «Завантаження».

Тепер ви можете знову відвідати екран конфігурації проксі-сервера та вибрати “Автоматична конфігурація проксі-сервера”. Введіть шлях до файлу .pac, який зберігається на вашому Chromebook самостійно або на віддаленому сервері. Наприклад, шлях до папки для завантажень в ОС Chrome - файл: /// home / chronos / user / Downloads /. Отож, оскільки ми зберегли наш файл з іменем ssh_tunnel.pac, ми б ввели файл: ///home/chronos/user/Downloads/ssh_tunnel.pac тут.


Якщо під час використання конфігурації проксі-сервера ви бачите помилки підключення, можливо, ваше з’єднання SSH було закрито. Вам потрібно буде повторно підключитися до сервера SSH таким же чином або скасувати параметри проксі-сервера, що дозволить вашому Chromebook знову безпосередньо підключатися до Інтернету.

Кредит зображення: sigckgc на Flickr

How To Use SSH From Google Chrome Browser

How To SSH Through CROSH In Chrome OS.

How To Use SSHGate Ssh Client For Chrome And Firefox

Port Forwarding On Chrome OS

Using A Chromebook To SSH Into A Remote Server Using Only The Chrome SSH Extension

How To Remote Desktop Tunnelling Through SSH / Ssh Remote Desktop Windows 10

How To SSH Tunnel

SSH Into Remote Devices On Chrome With The Secure Shell Extension [Tutorial]

How To Add Secure Shell Extension To Google Chrome For SSH Into A Raspberry Pi ETC

How To Connect To SSH On Chromebook

SSH Tunneling Explained

SSH Through VPN Chromebook

Beginners Guide To SSH

How To Control Your Computer Remotely With SSH


Конфіденційність та безпека - Найпопулярніші статті

Дешеві ключі Windows 10: чи працюють вони?

Конфіденційність та безпека Oct 30, 2025

Microsoft стягує плату $200 для ключа продукту Windows 10 Professional. Але за допомогою швидкого пошуку в І�..


Що таке нова функція “Блокувати підозрілі поведінки” в Windows 10?

Конфіденційність та безпека Sep 28, 2025

Оновлення Windows 10 за жовтень 2018 року включає нову функцію безпеки "Блокувати підозрілі поведі..


Як перевірити статус блокування активації пристрою iOS

Конфіденційність та безпека May 18, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Починаючи з iOS 7, Apple представила функцію під назвою Activation Lock для пристро..


Як отримати право власності на файли та папки в Windows

Конфіденційність та безпека Apr 4, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Якщо вам коли-небудь було відмовлено у доступі до файлу або папки в Windows, шви�..


Школа Geek: Навчання Windows 7 - Мережі

Конфіденційність та безпека Mar 13, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Минулого разу ми розглядали теорію IP-адрес, масок підмережі та роздільної з�..


Як розмістити FTP-сервер у Windows за допомогою FileZilla

Конфіденційність та безпека Jul 5, 2025

У цьому посібнику ми проведемо кроки з налаштування папки на комп’ютері з ОС Windows як сховище FTP за д..


3 швидких способи переконатися, що ваш обліковий запис Google захищений

Конфіденційність та безпека Nov 14, 2024

З усіх ваших облікових записів в Інтернеті є велика ймовірність того, що Google зберігає більшу части�..


Видаліть гаджети та роздільну здатність екрана в контекстному меню Windows 7 для робочого столу

Конфіденційність та безпека Aug 19, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Одне з перших речей, яке ви можете помітити в Windows 7, - це додавання нових елементів ..


Категорії