Conecte-se a uma VPN residencial com um servidor proxy restrito entre (macOS)

0

A rede da minha universidade é restrita por um servidor proxy http (com autenticação). O problema é que a maioria dos meus aplicativos não são utilizáveis desde que eu esteja nessa rede, porque eles não passam pelo proxy, como o cliente de email nativo, aplicativos CLI, ping, SSH, git ou meu servidor VPN. (IpSec) em casa.

O proxy HTTP / HTTPS está na porta 8888

Existe também um socks5-proxy com as seguintes portas permitidas:

Passive (S)FTP TCP/21
SSH TCP/22
Telnet TCP/23
HTTP TCP/80
POP2 TCP/109
POP TCP/110
NNTP TCP/119
IMAP4 TCP/143
IMAP3 TCP/220
HTTPS TCP/443
IMAPS TCP/993
POP3S TCP/995
MMS TCP/1755
RDP TCP/3389
SVN TCP/3690
XMPP/SSL TCP/5223
RA/RV TCP/7070

Como posso alcançar AND a conexão com minha VPN (IpSec) em casa? Quais são os passos? Estou no macOS.

    
por hofbrau 24.11.2016 / 17:21

1 resposta

0

O IPSec é difícil de passar por proxies. É muito mais fácil passar pelo ssh. Depois disso, você pode começar a direcionar o tráfego sobre ele.

Seu primeiro passo deve ser obter uma conexão ssh em execução. Você tem um servidor VPN em execução em sua rede doméstica, então vou assumir que você também pode servir o ssh.

A lista de portas abertas que você forneceu inclui ssh, então você deve poder usar o ssh home através do proxy.

ssh -o ProxyCommand='nc --proxy xxx.xxx.xxx.xxx:8888 %h %p' [email protected]

Existe a possibilidade de o proxy bloquear as conexões ssh com o seu endereço IP residencial (ou seja, o ssh é permitido, mas a conexão ao seu IP não é permitida). Se este for o caso, você pode servir o ssh na porta 443 para contorná-lo (supondo que os https da sua rede doméstica também não estejam bloqueados).

Depois de ter o ssh funcionando, você pode encaminhar o tráfego da sua máquina local através da conexão ssh. Você pode usar o ssh para encaminhar o tráfego em uma porta por porta (a opção -L ), ou encaminhar tudo sobre a conexão com um utilitário como sshuttle .

    
por 25.11.2016 / 08:28