laptop VPN como gateway proxy para computadores da Intranet bridge / bypass

1

Eu tenho um laptop com Windows 7 Enterprise VPN para acessar a rede VPN do meu cliente. Durante a sessão VPN, o laptop não pode aceitar qualquer solicitação da minha Intranet, mesmo se eu abrir qualquer porta usando as Regras de Entrada do Firewall do Windows. No entanto, durante a sessão VPN, o laptop pode se conectar em qualquer lugar dentro da minha Intranet usando IP local: porta.

Aqui está a coisa:

Eu quero usar o laptop VPN do meu cliente como um proxy para outros computadores não VPN dentro da minha Intranet.

A instalação de um proxy não funcionou, pois outros computadores da Intranet não podem acessar nenhuma porta durante a sessão VPN no laptop VPN. Existe algum tipo de encapsulamento de proxy com suporte a servidor / cliente no Windows, Java ou Linux?

Eu estava pensando em algum tipo de aplicativo no laptop da VPN conectando-se a um dos PCs da minha intranet, depois usei esse PC como um servidor proxy e encaminho solicitações da Intranet para a VPN.

Eu faço sentido? Existe algo pronto para usar?

    
por StelArian 26.04.2013 / 11:11

1 resposta

1

Seu cenário descreve o caso de uso exato para o SSH com o encaminhamento de porta do gateway reverso. Aqui está um exemplo possível de sua implementação:

1) Configure um computador Linux na sua intranet e instale o servidor OpenSSH lá (IIRC, ele deve estar atualizado o suficiente para suportar o SSHv2).

2) Configure o SSHd para habilitar as portas de gateway, definindo a linha "GatewayPorts yes" em / etc / ssh / sshd_config. Não esqueça de reiniciar o sshd.

3) Instale o cliente PuTTY SSH em seu laptop VPN.

4) Para habilitar a conexão à porta particular $ Port do laptop VPN de outros computadores da intranet, crie um encapsulamento executando este comando no laptop VPN:

putty $ LinuxIP -R $ Port: localhost: $ Port -N

Seu gateway Linux ouvirá a primeira porta da opção -R e, em seguida, encaminhará a segunda porta da opção -R do seu laptop VPN. No meu exemplo, as duas portas são as mesmas para simplicidade. A opção -N impede que o putty execute o shell depois de criar o túnel.

Se você precisar de várias portas para encaminhar, forneça várias opções -R no mesmo formato. Eu também recomendo para quebrar este comando por loop de script .BAT para restaurar o túnel automaticamente em links de rede quebrados.

    
por 27.04.2013 / 00:28