2

Из дома я хотел бы просматривать свою интранет на работе, где у меня есть Linux-блок, который я назову "W", т.е. W.workdomain.com.

Мой маршрутизатор дома закрывает порт 22, но сопоставляет порт 2222 с портом 22 на моем сервере "S", который разрешает mydomain.org.

Моя главная машина дома, "М", где я делаю свою работу из дома. Я думал, что это может сработать:

W: $ ssh -g -D 6666 -p 2222 mylogin@mydomain.org

На MI скажите firefox, что S:6666 является прокси для всех сайтов, таких как * .workdomain.com.

Пока мой браузер на M не может найти сайты интрасети с этой схемой.

Как мне сделать эту работу? Что я могу использовать для отладки этого?

Примечание: я спросил это на сервере, где это было не по теме. Надеюсь, это по теме здесь.

3 ответа3

3

мне кажется, вы хотите настроить что-то вроде обратного прокси-сервера. Это не поддерживается напрямую одним клиентом ssh. Вместо этого вы можете начать 2 из них:

W: $ ssh -N -R 1234:localhost:22 -p 2222 mylogin@mydomain.org

это установит порт прослушивания 1234 на S, который будет перенаправлен на стандартный порт sshd на W

S: $ ssh -N -g -D 6666 -p 1234 localhost

это настроит прокси socks с портом шлюза 6666, используя обратный туннель, описанный выше.

ваш браузер (-ы) в любой точке вашей домашней сети должен указывать на S:6666. Имейте в виду, что некоторые браузеры не поддерживают DNS поверх носков.

3

Зайдите к вашему сетевому администратору. Скажите ему, что вы хотите получить доступ.

В зависимости от ситуации он или она:

  • Скажи "нет". В этом случае: не пытайтесь сделать это, если вы не любите рисковать увольнением.
  • Или (с) он скажет вам, как это сделать. Возможно, указав на правильные записи DNS/HOST, чтобы добраться из дома в сеть с "нормальным IP" на работе.
  • Или, предполагая, что работа использует уродливый клудж, такой как NAT, он может указать вам решение VPN. (Не стесняйтесь проверять интрасеть, возможно, в ней уже есть раздел ИТ, в котором объясняется именно это, и уже есть ссылки на все необходимые файлы).
0

Если вы настроили какой-то VPN, вы можете получить доступ к машинам на работе.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .