LINUX.ORG.RU
ФорумAdmin

Помогите с прокси

 ,


0

2

Задача такая:

Есть рабочий комп,доступ на рабочий сайт возможен только с его IP.Рабочий комп за натом,не доступен из интернета.Доступ в интернет на нем есть.

Есть мой домашний комп.С внешним IP,доступен из интернета.

Задача такая,с моего,домашнего компа - зайти с рабочьего компа на рабочий сайт.Соксифицировать рабочий комп.

Что сделал:

рабочий комп ssh -R 9999:localhost:22 prox@ip домашнего домашний комп ssh -D 4455 -p 9999 lol@127.0.0.1 socks 127.0.0.1:4455

Казалось бы все ништяк,если бы не одно НО....На рабочем компе гребаный WINDOWS!!!!Установить OpenSSH сервер по определенным причинам нельзя.

Остановился на варианте 3proxy.

Конфиг на рабочем компе согласно ману https://3proxy.ru/howtor.asp#CONNBACK

users user:CL:password auth strong allow user proxy -IP домашнего:1234

Конфиг auth iponly allow * * IP рабочего компа tcppm -R0.0.0.0:1234 3128 IP раб.компа 3128

Пробую на домашнем компе http проксю с авторизацией user;password - не работает. Сменил на домашнем компе конфиг на

auth iponly allow * * IP рабочего компа tcppm -R0.0.0.0:1234 3128 IP 127.0.0.1 3128 Тоже не работает.

Приходит в голову такое решение:

На рабочем компе через 3proxy поднять прокси с конфигом

socks -p7835

Потом через неткат пробросить порт 7835 на порт допустим 5555 локалхоста, потом порт 5555 пробросить на домашнюю машину на порт 7777, так ?

Вообщем хотел бы вариант с неткатом

мм... если тебе не хочется разбираться как и что, и не нужен домашний комп когда на этот сайт заходишь, в плане файлы с него и прочая шелуха, хотя ее тоже можно передать - поставь на него teamviewer и ходи через него. нервы здоровее будут.

ну либо правда vpn.

upcFrost ★★★★★
()
Последнее исправление: upcFrost (всего исправлений: 2)
Ответ на: комментарий от anc

Т.к. речь про оффтоп. проще rdp + vpn.

вот именно потому что речь про оффтоп, teamviewer проще. а то начинает куча «если». если фаервол венды, если фаервол роутера, если версии, если групповая политика...

в целом т.к. ТС говорит про работу, вероятно проще всего спросить у админа есть ли vpn. или если сам админ - поднять vpn-сервер самому

upcFrost ★★★★★
()
Ответ на: комментарий от upcFrost

вот именно потому что речь про оффтоп, teamviewer проще.

Проще. Но с точки зрения безопасности «хрень полная», в соседней теме вы все правильно писали по поводу vpn в части обьеденения сетей.

в целом т.к. ТС говорит про работу, вероятно проще всего спросить у админа есть ли vpn. или если сам админ - поднять vpn-сервер самому

С остальным согласен.

anc ★★★★★
()
Ответ на: комментарий от anc

Но с точки зрения безопасности «хрень полная»

хе, тут вопрос уже к ТСу. поскольку есть фраза «Установить OpenSSH сервер по определенным причинам нельзя», чую что ТС пытается пойти в обход безопасности. Короче в любом случае адекватное решение VPN, все остальное костыли и дупла. TeamViewer имхо подкупает тем что не надо с портами сношаться, а админских прав как я понял у ТСа нету. RDP+VNC можно настроить безопаснее, но скорее всего нужны права чтоб по крайней мере включить в венде RDP.

кстати, ТС, если уж так хочется юзать SSH - зачем тебе 3proxy если всего один адрес нужен? Лови: https://toic.org/blog/2009/reverse-ssh-port-forwarding/, прочти внимательно часть «Some more fun with reverse tunnels». Тебе необязательно биндить реверс-тоннель на локалхост рабочей машины, можно напрямки на сайт

upcFrost ★★★★★
()
Последнее исправление: upcFrost (всего исправлений: 1)

сложный путь: 1. Ставим Virtualbox(или vmware) 2. Ставим гостя - linux, выставляем тип сетевого контроллера - nat 3. С гостевой тачки создаём тоннель до домашнего пк (openvpn, vtun, ssh-tun, icmp-tun, всё что угодно) 4. Поднимаем на гостевой тачке прозрачный прокси - squid (либо cntlm) 5. На домашнем ПК по необходимости добавляем маршрут + указываем прокси

seregakhv
()

Установить OpenSSH сервер по определенным причинам нельзя.

не совсем понимаю зачем сервер, если сойдёт клиент, даже портативный putty

на рабочей машине запускаем (я не помню куда там тыкать в putty, сам нагуглишь)

ssh -R 8080:rabochiy.site:80 root@home


дома заходим на 127.0.0.1:8080

для сервера с сайтом всё будет выглядеть, как будто к нему зашли с рабочего компьютера

или я не правильно понял задачу?

Ford_Focus ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.