Будь-який спосіб зробити SSH тунель з одного IP і порту в приватній мережі в іншу?


0

Малий бізнес, в якому я працюю, використовує FileMaker як його серце і душу. Ми нарешті отримали копію FileMaker Server 11, і тепер наша база даних розміщена на належному сервері, а не на комп'ютері секретаря.

Мій бос хоче мати можливість працювати на базі віддаленого розміщення FileMaker з дому. Існує IP-адреса і порт на нашій локальній мережі, які я міг би пересилати через наш маршрутизатор, а потім налаштувати за допомогою DynDNS, але я не хочу цього робити, тому що це буде величезний ризик для безпеки. Я намагався створити VPN за останні кілька днів, але я все ще не можу змусити його працювати з нашою мережею, і я розглядаю спроби зовсім іншого підходу.

Чи можу я створити тунель SSH з портативного комп'ютера мого начальника до порту FileMaker Server, але не залишаючи відкритого порту, що пересилається, для доступу до нього? Незважаючи на велику кількість Google, я не знайшов жодного слова про доступ до віддалено розміщеної бази даних FileMaker з-за меж локальної мережі та будь-якої безпеки у порту.

Я все ще дуже недосвідчений як сисадмін (якщо я навіть міг би бути названий), то я вибачаюся, якщо це абсолютно смішне питання - але мій опис роботи "хлопець, який отримує зарплату, щоб зрозуміти все це, тому що ніхто інший офіс може ", так що це я роблю тут зараз.

Відповіді:


1

Ви могли б це зробити, але для зручності я рекомендую OpenVPN на хості шлюзу і Tunnelblick на підключається Mac (s). Це відносно безболісно для установки, є тонни як-tos, і Tunnelblick пропонує хороший клієнт для користувача, який "просто вмикає" VPN, якщо вони хочуть.


Величезне спасибі - я перегляну це вранці. Для довідки, однак, тільки один комп'ютер у цьому рівнянні є Mac - наша база даних розміщена на Mac Mini Server, і ноутбук мого начальника працює під Windows 7; OpenVPN GUI і Tunnelblick гратимуть красиво разом?
eckza

Tunnelblick - це програмне забезпечення Mac OS OpenVPN. Він, і програмне забезпечення Windows OpenVPN, грають красиво з OpenVPN на моєму шлюзі Linux.
Florenz Kley

і не соромтеся запитати про OpenVPN ... це досить просто.
Florenz Kley

Коли я повернуся до цього, він витягнув мене з цього проекту кілька днів тому і почав мені щось інше. (О, радості роботи в малому бізнесі.)
eckza
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.