Túnel SSH reverso do servidor sem Internet

2

Eu tenho o seguinte cenário:

Win laptop --> Cisco VPN --> SSH --> Internet-less linux server

Agora, preciso instalar o node.js nesse servidor, mas é difícil fazê-lo sem uma conexão com a Internet, por isso fiquei me perguntando se, dada a configuração acima, é possível criar um túnel reverso a partir do servidor de volta ao meu laptop, para que o servidor possa se conectar à internet. Eu acho que a VPN pode ser um show-stopper, mas no caso de alguém ter uma idéia ...

Editar: não tenho privilégios de root no servidor.

    
por Luciano Fiandesio 20.04.2011 / 09:08

3 respostas

1

Antes de fazer qualquer coisa, verifique se você não está violando nenhuma política de segurança imposta por sua organização. Se isso não é um obstáculo, aqui está o que eu faria. Pode haver maneiras mais simples.

  • Instale um servidor proxy da web no seu laptop Windows. O Squid e o Apache são boas escolhas. Escolha uma porta livre para o servidor proxy, digamos 8080.
  • Na sua configuração de SSH no laptop, configure um túnel remoto que mapeie a porta de destino 8080 para o host local de origem, porta 8080. Como fazer isso depende de qual cliente SSH você está usando.
  • SSH para o servidor Linux. Configure seu navegador da Web para usar o link do servidor proxy.
por 20.04.2011 / 10:02
0

Você pode "tocar" no servidor que deseja conectar à Internet? Eu estou supondo que é em algum tipo de DMZ e tem acesso à rede, mas não acesso à internet.

Se você puder acessar o servidor via SSH "direto" do seu sistema, configure o compartilhamento de conexão com a Internet em seu sistema local e obtenha sua caixa remota para usar seu IP como gateway.

    
por 20.04.2011 / 09:32
0

Eu suponho que você pode se conectar através da VPN, de modo que você é basicamente um cliente da rede local remota. A partir deste ponto, você já deve ser capaz de se conectar a este servidor linux "internet-less" local. A questão agora é sobre o caminho. Você pode simplesmente editar seu arquivo hosts ou apenas trabalhar com o ip do servidor. Ou eu sinto falta de alguma coisa aqui?

    
por 20.04.2011 / 10:52