Connexion SSH sous UDP?

Existe-t-il un moyen d'établir une connexion SSH par rapport à UDP?

Je suis derrière un "filtre tout le trafic TCP entrant" pour que je ne puisse pas utiliser correctement un tunnel SSH.

Je me suis installé sur mes frères que j'ai le contrôle (SSH). Je veux me connecter à partir de ce pare-feu afin de transférer d'une certaine manière les bases de données MySQL et Redis que j'ai sur mes serveurs derrière le pare-feu.

The Mobile Shell (Mosh).

Conditions préalables du serveur

L'inconvénient majeur de mosh est qu'il nécessite que le serveur remplisse des conditions préalables supplémentaires qui ne sont pas nécessaires à Ssh lui-même. En raison de sa conception, mosh a besoin du serveur pour permettre des connexions directes via UDP. Les serveurs qui ne remplissent pas ces conditions préalables ne peuvent pas être utilisés par mosh. Des exemples de tels systèmes comprennent des serveurs derrière des pare-feu qui restreignent les connexions au port ssh via TCP. Les serveurs qui ne sont que indirectement accessibles sont également problématiques. Ce dernier est généralement hébergé par ssh via l'option 'ProxyCommand', mais ce n'est pas supporté par mosh.

Un port par connexion.

Par défaut , le serveur essaie d'attribuer le premier port UDP gratuit dans la gamme 60000-61000, par connexion. Cette allocation de port dynamique est considérée comme un fardeau supplémentaire et un risque pour la maintenance du pare-feu. Une partie importante du filtrage du pare-feu se produit par le suivi des connexions, appelé filtrage détaillé, basé sur les indicateurs SYN / ACK dans les segments TCP, les paquets UDP ne possèdent pas de tels drapeaux.

Autres choses.

  • Pas de support d'itinérance IPv6.
  • Scrollback n'est pas pris en charge dans la version actuelle de mosh, et lorsqu'on l'utilise dans un émulateur de terminal avec des barres de défilement, ils disparaissent.
  • Manque de transfert de SSH-Agent.
  • Manque de transmission X-11.

Pour plus d'informations, voir SSH vs Mosh .