Форум программистов, компьютерный форум, киберфорум
PowerShell
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.72/18: Рейтинг темы: голосов - 18, средняя оценка - 4.72
7 / 7 / 1
Регистрация: 07.09.2013
Сообщений: 45

Проброс портов

04.01.2017, 18:38. Показов 3367. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем, доброго времени суток!

Пишу свои скрипты для автоматизации работы с SSH и SFTP через Powershell. Столкнулся с такой проблемой - как поднять ssh-сессию без запуска удаленного шелла (т.к. шелл ни удаленных системах везде закрыт) - т.е. необходимо выполнить команду, аналогично запуску Plink с параметром. Например:
Plink.exe -N "don't start a shell/command (SSH-2 only)"

PowerShell
1
2
3
4
5
6
[int]$timeout = 600000
$User = 'administrator'
$PWord = 'password'|ConvertTo-SecureString -AsPlainText -Force
$Credentials = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $User, $PWord
$Session = New-SSHSession -Verbose -ComputerName '192.168.248.129' -KeyFile "C:\***\id_rsa_privat" -Credential $Credentials -ConnectionTimeOut $timeout -AcceptKey
Invoke-SSHCommand -SSHSession $Session -Command "-N -L 4446:localhost:5959"
получаю ответ в консоли:
Host : 192.168.248.129
Output : {This service allows sftp connections only.}
ExitStatus : 1


Аналогичная команда из терминала Cygwin отрабатывает четко:
Bash
1
ssh -oIdentityFile='~/.ssh/id_rsa_privat' -N -f -g -L 4446:localhost:5959 administrator@192.168.248.129
****************************
Со временем обнаружил, что в PowerShell оказывается есть стандартные функции по проброске портов (используя методы библиотеки Renci.SshNet.dll)


Кликните здесь для просмотра всего текста
PowerShell
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
[int]$timeout = 600000
$User = 'administrator'
$PWord = 'password'|ConvertTo-SecureString -AsPlainText -Force
$Credentials = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $User, $PWord
$Session = New-SSHSession -ComputerName '192.168.248.129' -KeyFile "C:\cygwin64\home\Smith&Wesson\.ssh\id_rsa_privat" -Credential $Credentials -ConnectionTimeOut $timeout -AcceptKey
 
 
New-SSHLocalPortForward -BoundHost localhost -BoundPort 4450 -RemoteAddress 192.168.127.131 -RemotePort 5959 -Index 0 -Verbose 
 
 
function New-SSHLocalPortForward
{
    [CmdletBinding(DefaultParameterSetName="Index")]
    param(
        [Parameter(Mandatory=$true,
            Position=1)]
        [String]
        $BoundHost,
 
        [Parameter(Mandatory=$true,
            Position=2)]
        [Int32]
        $BoundPort,
 
        [Parameter(Mandatory=$true,
            Position=3)]
        [String]
        $RemoteAddress,
 
        [Parameter(Mandatory=$true,
            Position=4)]
        [Int32]
        $RemotePort,
 
        [Parameter(Mandatory=$true,
            ParameterSetName = "Session",
            ValueFromPipeline=$true,
            Position=0)]
        [Alias("Session")]
        [SSH.SSHSession]
        $SSHSession,
 
        [Parameter(Mandatory=$true,
            ParameterSetName = "Index",
            ValueFromPipeline=$true,
            Position=0)]
        [Alias('Index')]
        [Int32]
        $SessionId 
    )
 
    Begin
    {      
    
        $ToProcess = $null
        switch($PSCmdlet.ParameterSetName)
        {
            'Session'
            {
                $ToProcess = $SSHSession
            }
 
            'Index'
            {
                $sess = Posh-SSH\Get-SSHSession -Index $SessionId
                if ($sess)
                {
                    $ToProcess = $sess
                    Write-Host $sess
                }
                else
                {
                    Write-Error -Message "Session specified with Index $($SessionId) was not found"
                    return
                }
            }
        }
        
    }
    Process
    {
        $ports = $ToProcess.Session.ForwardedPorts
        foreach($p in $ports)
        {
            if (($p.BoundPort -eq $BoundPort) -and ($p.BoundHost -eq $BoundHost))
            {
                Write-Error -Message "A forward port already exists for port $($BoundPort) with address $($LocalAdress)"
                return
            }
        }
        # Initialize the ForwardPort Object
        $SSHFWP = New-Object Renci.SshNet.ForwardedPortLocal($BoundHost, $BoundPort, $RemoteAddress, $RemotePort)
        
        # Add the forward port object to the session
        Write-Verbose -message "Adding Forward Port Configuration to session $($ToProcess.Index)"
        $ToProcess.AddForwardedPort($SSHFWP)
        Write-Verbose -message "Starting the Port Forward."
        $SSHFWP.start()
        $SSHFWP.RequestReceived
        Write-Verbose -message "Forwarding has been started."
    
    }
    End{}
 
}


Что интересно: проброска порта работает, но почему-то только в одну сторону: т.е. telenet на localhost порт 4446 отрабатывает, но удаленный порт 5959 на котором сидит сервер vnc, не прослушивается. В окне терминала только курсор...

опять же запускаю из терминала Cygwin от:
Bash
1
ssh -oIdentityFile='~/.ssh/id_rsa_privat' -N -f -g -L 4446:localhost:5959 administrator@192.168.248.129
и при коннекте на localhost 4446 у меня отрабатывает проброска порта и я захожу на VNC-сервер.

Подскажите, может кто-то уже сталкивался с аналогичной задачей... Гуглил неделю - явного ответа не нашел. Подозреваю, что корень проблеммы в закрытом шелл на удаленных системах. Но, почему-то в Cygwin и через plink - технология работает же...
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
04.01.2017, 18:38
Ответы с готовыми решениями:

Проброс портов на Windows Server 2016
Возникла проблема с пробросом портов на виртуальную машину. Есть удалённый сервер(1) (windows server 2016) и на этом сервере через hyper-v...

Проброс портов с внешнего адреса на внутренний
Всем привет, столкнулся с проблемой: Есть у нашей организации сайт, работает на белом ip адресе ОС WinServer 2012 На другом сервере...

Hyper-V Nat проброс портов 2008r2
Господа, есть вопрос. Win2008r2 и в ней Hyper-V в котором сеть настроена как внутренняя (к сожалению запрещают сделать иначе). Есть...

5
Покинул форум
3700 / 1483 / 355
Регистрация: 07.05.2015
Сообщений: 2,903
04.01.2017, 21:27
Лучший ответ Сообщение было отмечено NAWARRO как решение

Решение

Что до SFTP - лучше PowerShell не трогать: часто бывает зависает наглухо или попросту сессия отваливается без каких-либо признаков сексуального насилия. Используйте лучше curl, тем паче что он с ключом -v выводит подробную информацию о происходящем в данный момент, что в свою очередь снижает время затрачиваемое на отладку сценариев с участием curl.
SSH... какбэ, M$ уж давно как выпустили свой клиент, аналогичный юниксовому.
1
7 / 7 / 1
Регистрация: 07.09.2013
Сообщений: 45
04.01.2017, 21:49  [ТС]
Спасибо за ответ!
Но, в данном случае, речь не об SFTP (его я юзаю через PowerShell уже довольно давно, и проблем не возникало) - тут вопрос акцентирован на том, почему (в отличии от Cygwin и Plink), Powershell упрямо отказывается пробрасывать мне порт в обратку?!!! Как я уже писал: "Подозреваю, что корень проблемы в закрытом shell на удаленных системах" и команду
$Session = New-SSHSession [бла-бла...] просто невозможно запустить с параметром аналогичным "-N" ("don't start a shell/command")
Вот только что попробовал еще такой вариант:

Кликните здесь для просмотра всего текста
PowerShell
1
2
3
4
5
6
7
8
9
10
[int]$timeout = 600000
$User = 'administrator'
$PWord = 'password'|ConvertTo-SecureString -AsPlainText -Force
$Credentials = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $User, $PWord
#$Session = New-SSHSession -ComputerName "10.55.1.237" -Credential $Credentials -AcceptKey
$Session = New-SSHSession -ComputerName '192.168.127.131' -KeyFile "C:\cygwin64\home\bob\.ssh\id_rsa" -Credential $Credentials -ConnectionTimeOut $timeout -AcceptKey
$SSHFWP = New-Object Renci.SshNet.ForwardedPortLocal('127.0.0.1', '4448', '192.168.127.131', 5959)
$Session.Session.AddForwardedPort($SSHFWP)
$SSHFWP.Start()
$SSHFWP.RequestReceived


Тоже самое - порт форвардится только в одну сторону: порт 5959 не прослушивается. ((((
P.S. с Plink заморачиваться лениво.
0
7 / 7 / 1
Регистрация: 07.09.2013
Сообщений: 45
08.01.2017, 13:43  [ТС]
Кстати, вот ссылка на powershellgallery
Я так понимаю, что по-идее, все должно работать - иначе бы не выкладывали скрипт powershellgallery
0
7 / 7 / 1
Регистрация: 07.09.2013
Сообщений: 45
09.01.2017, 14:00  [ТС]
"Подозреваю, что корень проблемы в закрытом shell на удаленных системах"
- не подтвердилось. закрытый/открытый shell на порт-форвардинг не влияет.
....команду
$Session = New-SSHSession [бла-бла...] просто невозможно запустить с параметром аналогичным "-N" ("don't start a shell/command")
-предположение подтвердилось:вот что удалось "нагуглить" ТУТ - в общем, товарищ спрашивает:
Dear Carlos,
Could you tell me if reverse SSH is possible? If SSH terminology ssh -R 19999:localhost:22
Note the -R parameter.
Many thanks
Jeroen
ответ эксперта:
Not supported. Limitations of the library used.
правда, публикация поста датируется еще сентябрем 2015г., и с тех пор версия Posh-SSH модуля обновилась с 1,7,3 до 1.7.7 новые командлеты и функции...
Итак, запускаем еще раз:
Кликните здесь для просмотра всего текста

PowerShell
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
[int]$timeout = '900000'
$User = 'administrator'
$PWord = 'password'|ConvertTo-SecureString -AsPlainText -Force
$Credentials = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $User, $PWord
$Session = New-SSHSession -ComputerName '192.168.248.129' -KeyFile "C:\cygwin64\home\Smith&Wesson\.ssh\id_rsa_privat" -Credential $Credentials -ConnectionTimeOut $timeout -AcceptKey
 
New-SSHLocalPortForward -BoundHost localhost -BoundPort 4446 -RemoteAddress 192.168.248.129 -RemotePort 5959 -SSHSession $Session -Verbose
 
function New-SSHLocalPortForward ()
{
    [CmdletBinding(DefaultParameterSetName="Index")]
    param(
        [Parameter(Mandatory=$true,
            Position=1)]
        [String]
        $BoundHost,
 
        [Parameter(Mandatory=$true,
            Position=2)]
        [Int32]
        $BoundPort,
 
        [Parameter(Mandatory=$true,
            Position=3)]
        [String]
        $RemoteAddress,
 
        [Parameter(Mandatory=$true,
            Position=4)]
        [Int32]
        $RemotePort,
 
        [Parameter(Mandatory=$true,
            ParameterSetName = "Session",
            ValueFromPipeline=$true,
            Position=0)]
        [Alias("Session")]
        [SSH.SSHSession]
        $SSHSession,
 
        [Parameter(Mandatory=$true,
            ParameterSetName = "Index",
            ValueFromPipeline=$true,
            Position=0)]
        [Alias('Index')]
        [Int32]
        $SessionId 
    )
 
    Begin
    {      
    
        $ToProcess = $null
        switch($PSCmdlet.ParameterSetName)
        {
            'Session'
            {
                $ToProcess = $SSHSession
            }
 
            'Index'
            {
                $sess = Get-SSHSession -Index $SessionId
                if ($sess)
                {
                    $ToProcess = $sess
                    Write-Host $sess
                }
                else
                {
                    Write-Error -Message "Session specified with Index $($SessionId) was not found"
                    return
                }
            }
        }
        
    }
    Process
    {
        $ports = $ToProcess.Session.ForwardedPorts
        foreach($p in $ports)
        {
            if (($p.BoundPort -eq $BoundPort) -and ($p.BoundHost -eq $BoundHost))
            {
                Write-Error -Message "A forward port already exists for port $($BoundPort) with address $($LocalAdress)"
                return
            }
        }
        # Initialize the ForwardPort Object
        $SSHFWP = New-Object Renci.SshNet.ForwardedPortLocal($BoundHost, $BoundPort, $RemoteAddress, $RemotePort)
        
        # Add the forward port object to the session
        Write-Verbose -message "Adding Forward Port Configuration to session $($ToProcess.Index)"
        $ToProcess.session.AddForwardedPort($SSHFWP)
        Write-Verbose -message "Starting the Port Forward."
        $SSHFWP.start()
        $SSHFWP.RequestReceived
        Write-Verbose -message "Forwarding has been started."
    
    }
    End{}
 
 
}


и вот что возвращает Get-SSHPortForward -SSHSession $Session:

BoundHost : localhost
BoundPort : 4446
Host : 192.168.248.129
Port : 5959
IsStarted : True

вроде бы все отлично - формально наш порт 4446 успешно проброшен на 192.168.248.129 Port : 5959

даже NetStat нам это подтверждает!


но.... telnet localhost 4446 по-прежнему ни чего не возвращает. Порт в обратную сторону закрыт..(( Подозреваю, что проблема в чем-то другом...
Миниатюры
Проброс портов  
0
7 / 7 / 1
Регистрация: 07.09.2013
Сообщений: 45
03.02.2017, 22:13  [ТС]
Цитата Сообщение от greg zakharov Посмотреть сообщение
M$ уж давно как выпустили свой клиент, аналогичный юниксовому.
Поигрался с OpenSSHWin32 - ну, не то это... Совсем не то...(
Если порт от Cygwin практически полностью эмулирует *nix-среду, то в данном случае, это так, "поделка на скорую руку". Первая же неприятная бага - отсутствие Chroot-а для юзера:

I need to lock all users into the "C:\sftproot" directory using a chroot, so I have uncommented the configuration accordingly on the config file:
ChrootDirectory C:\sftproot
Have I missed a configuration step or is this a bug?
I am using the 12_22_2015 release.
ответ эксперта:
Chroot feature does not work in Windows. In Windows sftp server, home directories are set to the user's actual home directories ( like c:/users/username or c:/users/suername.domainname )
К тому же, нафига мне юзеру оставлять шелл, когда ему достаточно sftponly?!
Вот и всё... Нет, "такой хоккей нам не нужен".)) Ожидаем продолжения развития проекта. Возможно в следующих релизах, эту печальную погрешность "допилят".
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
03.02.2017, 22:13
Помогаю со студенческими работами здесь

Port Forwarding MT-PON-AT-4 byfly проброс портов, не могу победить, 3 дня
Итак нужно было мне пробросить порты замечу что на компе было много ip адресов на адаптере при этом не все ip эти бились по...

Проброс локального принтера
Всем доброго дня ! Подскажите пожалуйста, существуют ли аналоги программ ThinPrint RDP, ScrewDrivers. Необходимо пробросить локальное...

Проброс интернета на hyper-V
Добрый день. 1) Есть hyper-V поднятая на Win 8.1 x64 2) На hyper-V крутится Win 2008 r2 x64 Интернет на Win 8.1 x64 приходит от...

Блокировка портов.
Всем доброго времени суток, у меня такая проблема - мой игровой сервер не видно в браузере клиента, после удаления антивируса все встало на...

Осуществляем закрытие портов?
Смотрю открытые порты: Закрывал все способами и программами и через cmd и в реестре чистил и в через диспетчер устройств.. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит: токи, напряжения и их 1 и 2 производные при t = 0;. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru