Proxy do Squid: Ocultar IPs da LAN para não permitir a área de trabalho remota para sistemas não-LAN

0

Eu quero ocultar os IPs internos da LAN (IPs estáticos) por trás do proxy do squid. Eu fiz a configuração, agora todo o tráfego está passando apenas pelo proxy do squid. O que eu suponho que depois de configurar o squid, ninguém de fora de nossa rede local não conseguirá acessar a área de trabalho remota para nenhum sistema de LAN local, mas isso não está funcionando como eu imaginava. Eu sou capaz de fazer desktop remoto do lado de fora depois de configurar a LAN do servidor proxy, mas eu não deveria. qual seria o problema, deveria fazer outra coisa com lula? ou lula não pode fazer o que eu quero? Se não houver alguma outra tecnologia poderia satisfazer minha exigência?

Meu requisito é que ninguém deve fazer um desktop remoto de fora para o sistema da nossa LAN. Se alguém quiser fazer um desktop remoto para o sistema da nossa LAN, ele deve estar conectado por meio de uma conexão segura. Estamos pensando no LDAP para fazer uma conexão segura. outra conexão então segura nada deve ser permitido.

Espero que eu possa explicar o que quero.

Informações adicionais: Estou usando o roteador Mikrotik (gateway final) para nossa LAN. O tráfego passa pelo servidor proxy, que também está conectado em nossa LAN.

    
por niren 20.11.2013 / 15:41

0 respostas