SSH + SOCK Proxy vs VPN

1

Basicamente eu quero encaminhar todo o meu tráfego de internet (http, https) para outra rede (rede hospedada) e torná-lo criptografado para o nó final (rede hospedada). Eu posso fazer isso agora via SSH > Encaminhamento de porta & Meias no Firefox / outro aplicativo.

Mas digamos que eu queira fazer isso em toda a LAN. Eu seria necessário rotear todo o tráfego TCP / UDP para o servidor SSH, que irá encaminhar o tráfego através do proxy socks, certo?

Ou eu poderia usar uma VPN, certo? No entanto, aqui está o kicker e razão eu não quero usar uma VPN. Algum do tráfego não preciso de criptografia. Exemplo Não preciso de tráfego RDP ou SFTP criptografado. Por isso, estou apenas tentando criptografar o tráfego "internet" (tráfego http / https). Posso limitar o tipo de tráfego que é roteado via VPN? Eu acho que, desde que meu roteador venha antes do meu cliente VPN, posso dizer qual tráfego para o cliente ouvir?

    
por Benjamin Jones 24.11.2015 / 22:21

1 resposta

3

Na linha de princípio, você pode fazer o que quiser. Por exemplo, se seu roteador é um PC Linux, ou tem um sistema operacional como DD-WRT, OpenWRT ou Tomato, você pode criar um OpenVPN que se conecte à rede remota, mas somente encaminha o tráfego HTTP / HTTPS (ou qualquer porta que você esteja usando). A vantagem é o controle centralizado: uma única instalação cobrindo todas as suas máquinas, até mesmo aquelas, como um Xbox, sobre as quais você não tem controle.

Mas, por outro lado, usando um truque similar (veja adiante), você pode fazer o mesmo com o SSH + Socks. Então, é realmente com você.

O truque é ter duas tabelas de roteamento, usando o que é chamado de policy/source routing . Você pode ter uma tabela de roteamento para a conexão OpenVPN e outra tabela de roteamento que é a sua tabela usual sem a VPN. Você encontra uma introdução concisa, mas suficiente, ao tópico aqui .

O truque é escolher, como regra, escolher qual tabela de roteamento aplicar, com base na porta de destino: se as portas de destino forem 80 ou 443, escolha a tabela de roteamento através da VPN; caso contrário, escolha a tabela de roteamento tradicional .

É divertido e fácil, é apenas um pouco de trabalho.

    
por 24.11.2015 / 22:42