<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Jiw Jiw</title>
    <description>The latest articles on DEV Community by Jiw Jiw (@jiwjiw).</description>
    <link>https://dev.to/jiwjiw</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F308906%2F6cfecc2f-18ae-475d-a2ee-91f1e98d0b23.jpg</url>
      <title>DEV Community: Jiw Jiw</title>
      <link>https://dev.to/jiwjiw</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/jiwjiw"/>
    <language>en</language>
    <item>
      <title>ssh ผ่าน squid proxy ไป aws</title>
      <dc:creator>Jiw Jiw</dc:creator>
      <pubDate>Sun, 31 May 2020 07:33:14 +0000</pubDate>
      <link>https://dev.to/jiwjiw/ssh-squid-proxy-17no</link>
      <guid>https://dev.to/jiwjiw/ssh-squid-proxy-17no</guid>
      <description>&lt;p&gt;... สวัสดีครับ วันนี้ผมจะมาพูดถึงเรื่อง network ที่ทุกๆที่ มักมีท่าแปลกๆให้ access เข้าระบบ แบบนั้นแบบนี้ก็ว่ากันไป "เพื่อความเหมาะสม" ทาง security หรืออะไรก็ตามแต่ และสิ่งที่ตามมาคือทีม infra หรือ developer อย่างเราๆ นี่สิทำงานยาก เ_ี่ยๆ ..&lt;br&gt;
... เรื่องมีอยู่ว่า.. "ย้ำนะครัช ว่านี่เหตุการณ์สมมติ" ใครที่คิดเยอะ! ขอผ่านได้เลยครับ...&lt;br&gt;
... มี server อยู่บน aws แต่มีบาง account หรือ vpc หรือ subnet ที่ไม่ให้เชื่อมต่อ internet หรือทำการ remote เข้าไปใน zone พิเศษได้ พูดง่ายๆคือ ไม่ยอมให้ ssh remote กันง่ายๆ ไม่ยอมให้ client รีโมทตรงๆ ต้องผ่านสักอย่างมาก่อน จะ vpn ,Bastion host หรือ proxy หรืออะไรก็ได้ แต่ห้ามรีโมตตรงๆ .. ทางทีมได้ทำการปรึกษากัน และก็ได้ข้อตกลงว่า หากจะ remote ssh ไปล่ะก็ ให้ผ่าน proxy เท่านั้น เพราะขาที่เป็น aws จะ allow ให้เฉพาะ Proxy มันจะคร่าวๆดังภาพ&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fi%2F05eambqwa3l0atm3m0w2.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fi%2F05eambqwa3l0atm3m0w2.jpg" alt="Alt Text"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;โอเคร เราลองมา test กัน ในที่นี้ผมจะ สมมติ ให้&lt;br&gt;
VM-Proxy 10.11.0.11 คือ Proxy (Squid proxy) &lt;br&gt;
EC2      172.31.31.213 คือ Private ip ที่เราอยาก ssh ไป&lt;/p&gt;

&lt;p&gt;และ กำหนดให้ VM-Proxy สามารถไปหา EC2 ได้(มันต่อ Private Link)&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;เริ่ม Install Squid Proxy ( Centos7 )
&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;$&amp;gt; yum update -y
$&amp;gt; yum install squid
$&amp;gt; systemctl start squid
$&amp;gt; systemctl  enable squid
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;


&lt;ol&gt;
&lt;li&gt;edit config squid
&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;$&amp;gt; vi /etc/squid/squid.conf
เพิ่ม 
acl internet src 10.109.10.101  # &amp;lt;== จะ Allow ให้ ip ไหนใช้ proxy ได้บ้าง เพิ่มบรรทัดนี้ พวกนี้ อันนี้เป็น ip เครื่องผมคนเดียวก็ใส่ /32 ไป
acl localnet src 172.16.0.0/12  
acl localnet src 192.168.0.0/16

และ
acl SSL_ports port 443
acl SSL_ports port 22           #ssh  &amp;lt;== ตรงนี้
acl Safe_ports port 80      # http
acl Safe_ports port 21      # ftp
acl Safe_ports port 22          # ssh/sftp &amp;lt;== กับตรงนี้

&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;


&lt;p&gt;จากนั้น ก็ Restart service&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;$&amp;gt; service squid restart
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;เป็นอันเสร็จสิ้น  &lt;/p&gt;

&lt;p&gt;จากนั้นลอง ssh ด้วย command&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;$&amp;gt; ssh -oProxyCommand='nc -X connect -x 10.11.0.11:3128 %h %p' ubuntu@172.31.31.213
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;เหตุการณ์ทั้งหมด เป็นเรื่องสมมติ หวังว่าหลายๆท่านจะนำไปประยุกต์ใช้งานได้ครับ&lt;/p&gt;

</description>
    </item>
  </channel>
</rss>
