
icmptunnel
icmptunnel एक उपकरण है जो IP ट्रैफ़िक को ICMP इको अनुरोध और प्रतिक्रिया (पिंग) पैकेटों के भीतर टनल करता है। यह अर्ध-गुप्त तरीके से फ़ायरवॉल को बायपास करने के लिए है, उदाहरण के लिए ऐसे नेटवर्क के अंदर पिवट करते समय जहाँ पिंग की अनुमति है। यह कॉर्पोरेट नेटवर्क से इंटरनेट तक ईग्रेस के लिए भी उपयोगी हो सकता है, हालाँकि नेटवर्क परिधि पर ICMP इको ट्रैफ़िक को फ़िल्टर किया जाना काफी सामान्य है।
हालाँकि इस तकनीक को लागू करने वाले कुछ मौजूदा उपकरण हैं, icmptunnel एक अधिक विश्वसनीय प्रोटोकॉल और स्टेटफुल फ़ायरवॉल तथा NAT से होकर टनल करने के लिए एक तंत्र प्रदान करता है।
यह उपकरण संकलन और स्थापना के लिए एक साधारण Makefile का उपयोग करता है।
icmptunnel को संकलित करने के लिए make का उपयोग करें।
सबसे पहले, क्लाइंट और सर्वर दोनों पर ICMP इको प्रतिक्रियाएँ अक्षम करें। यह कर्नेल को स्वयं पिंग पैकेटों का उत्तर देने से रोकता है।
# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
सर्वर-पक्ष पर, icmptunnel को सर्वर मोड में प्रारंभ करें, और नए टनल इंटरफ़ेस को एक IP पता असाइन करें।
# ./icmptunnel –s
opened tunnel device: tun0
(ctrl-z)
# bg
# /sbin/ifconfig tun0 10.0.0.1 netmask 255.255.255.0
क्लाइंट-पक्ष पर, icmptunnel को सर्वर की ओर इंगित करें, और एक IP पता असाइन करें।
# ./icmptunnel <server>
opened tunnel device: tun0
connection established.
(ctrl-z)
# bg
# /sbin/ifconfig tun0 10.0.0.2 netmask 255.255.255.0
इस बिंदु पर, आपके पास ICMP पैकेटों के माध्यम से एक कार्यशील पॉइंट-टू-पॉइंट टनल होनी चाहिए। सर्वर पक्ष 10.0.0.1 है, और क्लाइंट पक्ष 10.0.0.2 है। क्लाइंट पर, SSH के माध्यम से सर्वर से कनेक्ट करने का प्रयास करें:
# ssh [email protected]
Password:
रिमोट सर्वर को एक एन्क्रिप्टेड SOCKS प्रॉक्सी के रूप में उपयोग करने के लिए:
# ssh -D 8080 -N [email protected]
Password:
अब अपने वेब ब्राउज़र को स्थानीय SOCKS सर्वर पर इंगित करें।
विकल्पों की सूची के लिए ./icmptunnel -h देखें।
कृपया किसी भी बग की रिपोर्ट Github प्रोजेक्ट पेज पर करें: