O tunelamento SSH é bloqueado apenas quando está no trabalho e somente quando conectado a VPN

0

Eu gostaria de poder ssh tunnel em uma máquina conectada a uma VPN no trabalho.

Configuração

  • Machine A - Cria o SSH tunnel na Máquina B
  • Machine B - Conecta-se ao trabalho VPN

Situação

╒═════════╤══════════════╤═════════════════════╤══════════════╤═════════════════════╕
│         │ Work Network │ Work Network on VPN │ Home network │ Home network on VPN │
├─────────┼──────────────┼─────────────────────┼──────────────┼─────────────────────┤
│ Can SSH │ Yes          │ No                  │ Yes          │ Yes                 │
╘═════════╧══════════════╧═════════════════════╧══════════════╧═════════════════════

Como você pode ver. Não é a VPN que está bloqueando minha capacidade de ssh em Machine B , já que consigo me conectar à VPN na mesma máquina em casa. Portanto, é a rede de trabalho que está bloqueando isso, mas SOMENTE quando estou conectado à VPN.

Alterei a ssh port para 2222 e 17832 , mas isso fez pouca diferença, uma vez conectado à VPN, o tempo limite da conexão será atingido.

Estou confuso, é possível que no trabalho eles bloqueiem ssh tunneling mas somente quando alguém está conectado ao VPN ?

    
por Jamie Hutber 22.06.2018 / 00:22

1 resposta

1

Dependendo da tecnologia VPN em questão e do software do cliente, e especialmente nas configurações corporativas, as VPNs geralmente instalam rotas de rede que desviam o fluxo normal de tráfego.

Geralmente, eles também podem baixar políticas de firewall que proíbem que você faça praticamente qualquer coisa além do uso pretendido de se conectar aos recursos por trás da VPN enquanto a VPN estiver ativa por razões de segurança - ou seja, usando o cliente VPN como um salto de pulo / túnel para outras redes.

Assim, o problema que você está enfrentando pode muito bem ser e provavelmente é uma configuração feita intencionalmente pelo design. Além disso, aconselho falar com sua equipe de rede local, eles podem dar respostas muito mais concretas do que aqui.

    
por 22.06.2018 / 16:50