Como usar o encapsulamento SSL para fornecer acesso total à Internet a alguns aplicativos enquanto você está em uma rede corporativa restritiva?

0

Como usar o encapsulamento SSL para fornecer acesso total à Internet a alguns aplicativos enquanto você está em uma rede corporativa restritiva?

Casos de uso:

  • você quer ser capaz de acessar alguns destinos e / ou portas restritos com alguns aplicativos do seu computador, mas você está em uma rede restrita (corporativa) - Mesmo usando um cliente Torrent.
  • você tem uma máquina da AWS rodando o Ubuntu que você pode usar como proxy (e você pode usar o SSH nessa máquina)
  • Você não pode criar uma VPN completa porque isso significa que você perderá o acesso à sua intranet e não o desejará.
  • Um proxy HTTP não funcionaria

A grande questão está no lado do cliente: como configurar isso para que funcione?

Atualmente, estou procurando uma solução para desktops do OS X.

    
por sorin 20.07.2012 / 12:05

1 resposta

0

Configure um proxy protegido por frase-senha em um servidor da web protegido por SSL (Apache-) sob seu controle. Um IP dinâmico deve ser suficiente para isso (em sua casa).

  • Frase Secreta (ou Certificado do Cliente) protegido para que ninguém possa abusar do seu proxy.
  • SSL, para que ninguém possa farejar seu tráfego (talvez use um certificado CACert.org)

Se o seu departamento de TI suspeitar, você também poderá apenas abrir a função proxy quando um cabeçalho HTTP especial de sua escolha for definido e, caso contrário, apenas exibir conteúdo inocente.

Algum artigo interessante (traduzido do alemão) pode ser encontrado aqui

    
por 20.07.2012 / 12:16