加密的代理连接
使用一个到达家中Web代理加密连接过程的其余步骤是在客户机上的完成的,有可能就是在你的笔记本电脑上,在这样的机器上安装一个一般的类似于Unix操作系统(如Debian GNU/Linux 或 FreeBSD)并不是难事。我们将假定你目前正使用这样的一个操作系统。
如果你正使用一种动态的DNS解析服务,你可能需要将下面例子中的IP地址用使正使用的域名来替换之。在此例中,为了方便起见,我们假定你使用的是静态的IP地址25.10.101.250。创建你的加密的代理连接需要输入类似于下面的一个命令
$ ssh -D 8080 -p 2200 username@25.10.101.250
“username”部分应当用代理服务器上的一个普通的用户账户名称来替换之。这个命令在端口8080上创建了一个本地的透明代理,它可以将所收到的所有通信转发到25.10.101.250的2200端口上。
你需要做的最后一件可以使一切正常运行的事情就是告诉你的Web浏览器应用程序对所有的连接要使用本地系统上的8080端口。例如,在Firefox中,你可以打开“选项”对话框,单击“高级”选项卡,再单击其下的“网络”选项卡,单击“连接””标签框右侧的“设置”按钮,如图:
然后确信已选中“手动配置代理”单选按钮,在“SOCKS主机”右侧的文本框中输入本地主机,在对应的端口字段中输入8080即可。
如果由于某种原因,用“SOCKS V5”不能工作,可以试着换为“SOCKS V4”。
如此,你已经可以将OpenSSH用作一个安全的Web服务器。祝你用得开心!