защищенный серфинг (спрятатьтрафик на ISA)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
landgraf
Сообщения: 2143
Статус: *бунту ненавистник
ОС: linux

защищенный серфинг

Сообщение landgraf »

что имеем:
Рабочий комп за ISA сервером под управлением Windows
Домашнюю сеть с внешним белым статическим IP подключенную через роутер Asus внутри все ip серые, разумеется
Домашний комп под федорой без иксов, подключенный к роутеру.
На роутере сделан проброс 443-го порта внутрь (на 22-й)

Putty соединяюсь (делаю туннель) с домашним компом (по 443-му порту ssh) туннель 14147 work -> 880 home, в ФФ прописываю socks5 прокси - localhost:14147

Что хотим: безопасный трафик через туннель между рабочим Win и удаленным Fedora компом, далее по http (открытому) до интернет-сервера...

tcpdump говорит что пакеты на порт 880 приходят, но дальше никуда не идут...

Вопрос: в putty при создании туннеля надо писать внешний IP (роутера) или внутренний(сервера)? Что для этого надо настроить на Fedor'ином компе?
Спасибо сказали:
o6s
Сообщения: 187

Re: защищенный серфинг

Сообщение o6s »

в ФФ прописываю socks5 прокси - localhost:14147
У вас на одном из концов туннеля висит на порту 14147 socks5 proxy ?
Вопрос: в putty при создании туннеля надо писать внешний IP (роутера) или внутренний(сервера)? Что для этого надо настроить на Fedor'ином компе?

коннект на ip роутера. На компе с Fedora надо настроить проксю если её там нет.


Да...
Порты в туннеле пробросить не забудьте.
Спасибо сказали: