Я нахожусь в сети, где мой компьютер (IP-192.168.4.53) не имеет доступа к Gmail. Но у меня есть доступ к другому компьютеру с IP (192.168.4.33/24), через который доступен Gmail. Теперь я хочу перенаправить весь свой http-трафик через эту систему. Смогу ли я сделать это с помощью IPTables? Я пытался и потерпел неудачу, но я не знаю, почему я уверен, что это можно сделать.
Также весь мой трафик проходит через прокси 192.168.53.105, где, я думаю, есть брандмауэр, который фактически блокирует доступ к gmail на основе IP (это предположение). Любая помощь будет приветствоваться. Буду признателен, если вы укажете мне верное направление ..
Почему бы вам не попробовать SSH-туннелирование, поскольку вы упомянули, что у вас есть доступ к другому компьютеру, у которого есть надлежащий доступ к Интернету?
Опция 1:
ssh и прямое соединение (SOCKS5): следующая строка запустит клиент ssh и подключится к username@remote_machine.com. Порт 8080 на локальном хосте (127.0.0.1) будет прослушивать запросы и отправлять их на удаленный компьютер. Затем удаленная машина отправит пакеты, как если бы они исходили от нее. Теперь все, что вам нужно сделать, это установить предпочтение в Firefox / chrome / вашем браузере для использования прокси-сервера SOCKS. Прокси-сервер, конечно же, «localhost» с портом 8080.
ssh -C2qTnN -D 8080 username@remote_machine.com
Вариант 2:
ssh на прокси-сервер squid (прокси HTTP / SSL): следующая строка также запустит клиент ssh и подключится к username@remote_machine.com. Порт 8080 на локальном хосте (127.0.0.1) на текущем компьютере будет прослушивать запросы и туннелировать их по ssh на удаленный компьютер. На удаленной машине ssh будет перенаправлять пакеты на порт localhost 3128. Если squid прослушивает порт localhost 3128 на удаленной машине, тогда все запросы, отправленные через туннель ssh, будут перенаправлены на squid.
ssh -C2qTnN -L 8080:localhost:3128 username@remote_machine.com
Не направляйте свой веб-трафик через компьютер приятеля. Если вам не нужно заходить в Gmail, не ходите туда. Если проблема не в этом, попросите сетевую группу разрешить доступ для вашего IP-адреса.