Page 8 of 8 FirstFirst ... 678
Results 106 to 109 of 109

Thread: Как обойти запреты в корпоративной сети?

  1. #106

    Lightbulb Подключение к интернет wl 500 premium через прокси-сервер

    Здравствуйте, уважаемые участники форума!
    Поиском пользовался, но безуспешно. Встречается установка прокси на роутер, а мне нужно другое.
    Помогите, пожалуйста с настройкой wl 500 premium для следующих условий:
    Устройство предполагается держать на работе с поднятым OpenVpn соединением до домашнего компьютера. Пока до компьютера, а в последствии, возможно и до домашнего роутера. На работе есть две сети, друг с другом никак не пересекающиеся. Одна сеть раздает интернет на компьютер через прокси, с ограничением по макам и еще бог знает чем (предстоит выяснить). Прокси авто-настраиваемый. Все исходящие порты перекрыты, кроме нескольких. В данный момент один из них используется для Vpn из компьютера на работе в компьютер дома. Вторая сеть это чисто рабочая локалка из другого сетевого сегмента.
    Цели:
    1) Научить роутер раздавать инет, подключаясь через прокси к первой подсети, _не используя_vpn_соединение_домой_ Одновременно с этим, в одно из гнезд нужно подключить вторую сеть и к ней также необходим доступ. Т.е. подключив роутер к первой сети интернет появляется на любом компьютере, подключенном к роутеру и получившиму все по автонастройке. В тоже время, пакеты во вторую сеть и обратно так же должны ходить без проблем. Понимаю, что в этом случае интернет будет урезанным, ограниваясь только разрешенными портами на выход.
    2) Вариант второй, возможно, даже проще. Раз уж я умею создавать vpn соединение то будет неплохим выходом получать необрезанный интернет из дома, но в этом случае надо как-то сказать роутеру что он будет брать его там. В данном случае так же потребуется весь трафик второй сети (без инета) отправлять на местный сервер, а все остальное на шлюз где-то дома.
    Если, вдруг, такой вопрос уже где-то серьезно обсуждался, ради бога извините, ткните носом туда. Если нет, то буду рад вашей помощи. Возможно, что изложенной информации не достаточно. Я готов ответить на дополнительные вопросы. Важно достичь обе цели, а не лишь одну из них. С линуксом на вы.

  2. #107
    Join Date
    Jul 2008
    Location
    Kyiv, Ukraine
    Posts
    123
    Quote Originally Posted by SergeyWl500gpv2 View Post
    Далее, все порты закрыты, за исключением 80 и 443, само собой.?
    Как писал vectorm, если есть ограничения по трафику, помогут только хорошие отношения с админом
    Если ограничений нет, порт 80 TCP открыт и есть дома внешний IP, все решается просто. Поднимается Squid на роутере, на 80 порту и через него все, что угодно, например OpenVPN. У меня так работало 2 года, хотя я и не делал из этого секретов для IT отдела.
    RT-N16, SSD-60, lighttpd, Mysql, Squid 2.7, Xmail, Openvpn, bind, Dreambox 500 + WL500gpV2 (OpenWRT) IPsec

  3. #108
    не смог найти.
    нужен доступ к ресурсу (например МойРесурс.ру) по определенному порту (например 7903) с работы, где почти все порты закрыты.
    Хотел бы сделать такую вещь - вместо МойРесурс.ру стучаться на свой роутер по порту, который на работе открыт (например 23), и чтоб роутер пробрасывал вызов, но не на внутренний ресурс, а вот на тот самый МойРесурс.ру:7903.
    Как это сделать? Сельвупле, миье.

    С помощью веб-морды, в разделе Virtual Server задал, что если трафик приходит на порт 23, то перебрасывать на IP (там хотят Local IP, а я поставил внешний) и порт 7903.
    В итоге из домашней сетки (внутренняя сеть роутера) я достукиваюсь по обращению к роутеру и порту 23 идеально, но с работы так и не выходит.
    Пробовал также командой:
    iptables -i input -p tcp -m tcp --dport 23 -j accept
    та же хрень, с домашнего компа - получается, снаружи нет.
    Чую я где-то рядом. Поправьте пж.
    Last edited by Omega; 24-08-2011 at 07:43. Reason: fixed

  4. #109

    Proxy сервер/ VPN или типа того на WL-500gP v.1

    Всем привет!
    Такой вот вопрос.
    Есть домашний WL-500gP v.1, , подключен к Инету, IP динамический, настроен DDNS.
    Также есть внешние компы с жесткой фильтрацией трафика (в Китае, на работе, и т.п.).
    Задача - получить неограниченный доступ к ресурсам Интернет с любого внешнего компа с зарезанными ресурсами, используя роутер.
    Посоветуйте оптимальный вариант решения этой задачи.
    Насколько успел нарыть, вроде можно поднять на роутере свой http сервер с php proxy script. Знаю слово "VPN", реализацию представляю слабо. В общем, пинните пожалуйста, как проще и грамотнее решить задачу.
    P.S. Трафик должен шифроваться, т.е. на внешней стороне администратор не должен знать, куда я на самом деле лезу; доступ должен быть через авторизацию (желательно, чтоб кто попало ресурсом не воспользовался).
    P.S.S. Про Тоr, бесплатные/платные прокси/VPN уже знаю, не предлагать.

Page 8 of 8 FirstFirst ... 678

Similar Threads

  1. Доступ к роутеру из сети. Как это сделать?
    By Bormann in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 258
    Last Post: 27-12-2013, 09:07
  2. Asus WL-500gP: как проверить WAN порт ?
    By jmur in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 105
    Last Post: 07-07-2013, 14:02
  3. как скрыть роутер в сети?
    By diman0.7 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 2
    Last Post: 16-08-2008, 08:07

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •