Віддалений робочий стіл через проксі-сервер SSH SOCKS для обходу брандмауера [закрито]


17

Я намагаюся підключитися до сервера Windows з мого Mac за допомогою RDC2.1 для Mac.

Проблема полягає в тому, що сервер, до якого потрібно підключитися, охороняє злий дракон - управління доступом на основі IP в абсолютно окремій мережі.

У мене є IP, в який я можу ввійти, але це у мене в офісі (тобто абсолютно окрема мережа).

Оскільки ця мережа не налаштована для VPN, я встановив проксі-сервер SOCKS через тунель SSH (який все працює нормально).

               (SSH proxy)
Me (on my Mac) ----------> Office Linux box ----> Windows server
(home network)             (office network)       (other network)

З мого сервера Linux у моєму офісі (SSH-сервер) я можу передати телнет на порт 3389 на сервері Windows, без проблем. Але з мого Mac я не можу отримати стільки, скільки писк з нього. Будь-які ідеї?


1
Отже, ви просите Sys Admins допомогти вам обійти безпеку, встановлену Sys Admins?
GregD

1
"У мене є IP, на який я можу ввійти" - не було б сенсу мати безпеку, якби я не міг її обійти! Це як мати охоронця біля вашої вхідної двері і говорити йому ніколи нікого не випускати і виходити, і він приймає вас дуже буквально ...
simonhamp

Відповіді:


18

Для цього вам не потрібен проксі-сервер SOCKS; просте переадресація порту SSH буде працювати. Наприклад, у моєму кабінеті є сервер, до якого я часто потребую доступу, до якого ми дзвонимо server.example.com. Я не можу підключитися безпосередньо до нього, але можу зробити ssh myofficemachine.example.com. Тому я роблю це:

ssh -L 3389:server.example.com:3389 myofficemachine.example.com

І тоді я вказую на свого локального клієнта віддаленого робочого столу localhost. Це чудово працює, і моя настройка майже ідентична вашій - Mac вдома, скринька Linux в моєму офісі та сервер Windows в іншій робочій мережі.


1
Це зробило трюк красиво і швидко!
simonhamp

Це працює і з останнім клієнтом Mac Remote Desktop? З доменом на стороні Windows?
Thorbjørn Ravn Andersen

Не має значення, що з іншого боку. Я не знаю, чи використовував я останній клієнт Mac, але це має працювати. Якщо у вас є проблеми, ви можете поставити нове запитання.
larsks

1
Це все ще працює з останнім клієнтом RDP (від Microsoft) на Mac (OSX 10.10). ... просто, щоб відповісти актуальною
Сіна

1
@ 0xC0000022L зроблено :)
simonhamp

1

Ви можете спробувати використати CoRD , заміну віддаленого настільного додатка, який підтримує проксі-сервери SOCKS.


Після завантаження та використання CoRD я вже віддаю перевагу його власним RDC Microsoft ... добре знайдіть Marc
simonhamp
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.