Sınırlı bir kurumsal ağdayken bazı uygulamalara tam internet erişimi sağlamak için OS X'te SSL tüneli nasıl kullanılır?


0

Kısıtlı bir kurumsal ağdayken bazı uygulamalara tam internet erişimi sağlamak için OS X'te SSL tüneli nasıl kullanılır?

Detaylar:

  • Bilgisayarınızdaki bazı uygulamalarla sınırlı hedeflere ve / veya bağlantı noktalarına erişebilmek istiyorsanız ancak sınırlı bir ağ üzerindesiniz (şirket) - Bir Torrent istemcisi kullanıyorsanız.
  • Ubuntu çalıştıran ve proxy olarak kullanabileceğiniz bir AWS makineniz var (ve bu makineye SSH yapabilirsiniz)
  • Tam bir VPN oluşturamazsınız çünkü bu intranetinize erişiminizi kaybedeceğiniz ve bunu istemediğiniz anlamına gelir.

1
Lütfen bunu yapmanın bir güvenlik riski olduğunu ve şirket güvenlik duvarlarını ( özellikle torrent sitelerinde) geçerken görüldüğünüzde ciddi sorun yaşayabileceğinizi unutmayın.
Matt

İntranet ve internet arasında seçim yapmak için gereken ağ yönlendirmesi veya SSL tüneli kullanmanın temelleri hakkında bir tutamacınız var mı? Bunlardan birini çözdüyseniz - birisinin diğerinin uygulanabilir bir yapılandırmasını önermesine yardımcı olacaktır. (burada üç soru var - temel SSL tüneli, temel ağ yönlendirme ve her iki durum için de çalışacak bir çözümü sentezleyebilecek kadar iyi bir anlayış ...)
bmike

Yanıtlar:


1

Sen çalıştırarak SSH dinamik port yönlendirme işlevini kullanarak bir yerel SOCKS proxy oluşturabilir sshile -Dbayrak. Bu, yerel SOCKS proxy'sini kullanan tüm uygulama trafiğini SSH bağlantısı aracılığıyla tünellendirir.

Örneğin, çalıştırma ssh -D1234 user@host, 1234uygulamalarınızı yönlendirebileceğiniz localhost bağlantı noktasında bir SOCKS proxy'i açar.


0

Lion veya üstü çalıştığınızı varsayarak, bir OS X sanal makinesi (VMware Fusion veya Parallels Desktop kullanarak) oluşturmanızı ve tam bir VPN üzerinden yönlendirmenizi öneririm.

Alternatif olarak, evde Mac'iniz varsa, VNC'yi veya başka bir uzak masaüstü çözümünü kullanabilir ve uygulamalarınızı oradan çalıştırabilirsiniz.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.