Eu passei horas revisando o Super / Stack e outros sites e ainda não encontrei a resposta. Então, vou dar uma chance para perguntar aqui novamente. Gostaria de apontar algumas respostas parciais que encontrei nos links, mas elas são tão complicadas ou parcialmente respondidas. Acho que isso pode piorar as coisas para qualquer um que ler isso.
Até agora, consegui configurar um servidor Apache em execução no meu PC local com um certificado autoassinado. Eu tenho a porta do meu roteador encaminhando 443 para este servidor. Eu também tenho o OpenSSH rodando na porta 22 no meu PC local. Meu objetivo é:
- Eu quero poder conectar do Putty / WinSCP ao meu PC na porta 22, encapsulamento através da conexão SSL 443, e navegar via SOCKS como se eu estivesse no referido PC.
- Eu poderia tentar o Stunnel, SSHL, HTTPProxy, Httptunnel, o lado do cliente do Corkscrew ou qualquer coisa que alguém possa explicar claramente como fazer (ou linkar para um guia), mas ele deve ser executado no Windows.
-
Minha preferência seria configurar o servidor Apache (mod_proxy / proxy pass?) para (por conta própria?) encaminhar o 443 de entrada para a porta 22 para o OpenSSH pegar a conexão e o SOCKS para navegação.
NOTA: Aqui está uma descrição do fluxo. Eu não posso usar uma VPN (já em um) e não posso usar 443 no SSH porque o FW da camada 7 vê o protocolo SSH e o bloqueia. O PC cliente já está em VPN, portanto, nenhuma VPN pode ser usada.
Win PcA > Win ServerB running something (Apache/Nginx?) {SSL}
Em seguida, enquanto o HTTPS estiver ativo e criptografado, envie:
Win PcA > Win ServerB running OpenSSH {SSH} via WinSCP or Putty for SFTP
e
Win PcA > Win ServerB running OpenSSH {SSH} via Putty for SOCKS via Browser
Isto é para fins de conhecimento principalmente, mas eu percebo que é para o FW também. Como são todos os meus computadores, posso instalar software no lado do cliente, se necessário, mas o melhor seria não ter nenhum software, exceto o Putty / WinSCP & um navegador eu posso mudar a porta do proxy no lado do cliente. Dessa forma, se eu tiver que executar isso de um computador que não possuo, provavelmente poderei usar putty / WinSCP sem precisar de sinalizadores ou precisar de direitos de administrador.
Eu ouvi falar sobre o Squid e Ngnix para o servidor como servidores proxy, mas atualmente eu tenho o Apache 2.4 em execução. Eu poderia mudar isso, eu acho. Basicamente eu quero criar uma espécie de navegação Inet (via proxy SOCKS) e endpoint de transferência de arquivos (via 22 totalmente oculta em SSL) que eu poderia alcançar de qualquer lugar, o que não seria bloqueado, desde que a rede que eu estou permite conexões SSL .
Os guias que estão por aí para configurar o Apache e um certificado auto-assinado chegaram até aqui ... agora estou com muitas opções. Obrigado pela leitura.
Edit: Há perguntas como esta lá fora sem respostas e com respostas confusas. Mas nada completo para mim. Além disso, não tenho certeza se minha pergunta está formatada corretamente. Novidade por aqui.