NAT traversal do servidor VPN / proxy na rede doméstica sem acesso ao roteador

0

EuqueroconfigurarumservidorVPN(ouproxy)naminhaestaçãodetrabalho,localizadoforadaminharesidênciapermanenteeatrásdoNAT.EuprecisousaroIPderededaestaçãodetrabalho.Oproblemaéquenãotenhoacessofísiconemadministrativoaoroteador,portantonãopossoconfiguraropercursoNATdeacordo.Existealgumsoftware/serviçonãocorporativosimplesdeusarquemepermitaignoraroNAT?

EupenseinoexemplodoTeamViewer.Atéondeeusei,oTeamViewerusacomunicaçãode3viasusandooladodoservidorparaconectarmáquinaseignoraroNAT.Existealgumserviçoláfora,fornecendoacessosemelhante,masparaafuncionalidadedeVPN?Oucomovocêconfiguraesseservidorsozinho,entãoumservidorVPNremotoportrásdoNATpoderiafazeropinge,portanto,permitirqueoutramáquinaestabeleçaumaconexãoVPN?Ouconhecealgumaoutrasoluçãoqueresolvaesteproblema?Aprecieporquaisquerrecomendaçõescomantecedência.

    
por nazikus 03.01.2015 / 16:49

2 respostas

2

A principal funcionalidade que você vai querer procurar na escolha de uma solução VPN é o 'UDP hole-punching'. Ele funciona coordenando (manualmente ou com um registro) o endereço IP, a origem e a porta de destino de ambas as extremidades do túnel VPN.

Supondo que os firewalls sejam stateful, quando um par envia um pacote para o outro par, ele abre temporariamente um furo (porta de origem) no firewall upstream projetado para o tráfego de retorno. Se o outro par segmentar esse buraco (porta de destino) com seus pacotes de negociação de VPN (e vice-versa), ele poderá estabelecer um túnel usando apenas permissões de saída, que geralmente são menos restritivas.

Uma busca rápida por um programa VPN com perfuração UDP apareceu no Campagnol VPN no sourceforge. Em uma inspeção superficial, acredito que isso atenderia às suas necessidades, embora seja necessário usar um servidor externo para registro. Tenho certeza de que há outros também.

    
por 03.01.2015 / 22:23
0

Como alternativa, há uma solução rápida pronta para uso no Windows - Hamachi VPN

Versão gratuita permite conectar apenas até 5 clientes, o que é suficiente para o problema descrito. Mas também a versão gratuita é restrita a rodar somente no modo aplicativo (em contraste com o modo de serviço), o que significa que você precisa iniciar o cliente Hamachi e efetuar login em LogmeIn conta manualmente após cada reinicialização do sistema.

    
por 07.03.2015 / 16:55