Назад | Перейти на главную страницу

Как получить доступ к веб-серверам, работающим на портах, заблокированных в сети компании?

Случай: я установил Mac mini (Snow Leopard, не серверная версия) с пакетом Atlassian (JIRA, Confluence и т. Д., Работающим на портах 8080, 8090 ...) дома. На работе я не могу получить доступ к веб-сайтам, работающим на этих портах. Браузер просто зависает и время ожидания истекает, поэтому я предполагаю, что они заблокированы межсетевым экраном компании. Я могу получить доступ к серверу из любой другой сети, которую я пробовал, поэтому я почти уверен, что сервер настроен правильно.

Я не могу настроить сеть компании, но мне все еще нужен доступ к моему серверу. У меня есть полный доступ к Mac mini. Какие у меня есть варианты (желательно бесплатные)? Site5, похоже, решил эту проблему в своем решении для веб-хостинга. Насколько я знаю, cpanel работает на порту 2082. Однако в URL-адресе указано:https://proxy-netadmin-12064.backstage.site5.com", что делает его доступным из любого места на порту 80. Могу ли я использовать это решение в моем случае? Если да, я ценю ссылки на руководства по настройке такого решения, лучшие альтернативы и т. д.

Как насчет просто SSH в ваш ящик и перенаправьте эти порты, здесь есть много статей о SSH:

Вы можете запустить Apache с mod_proxy для пересылки из поддомена или подкаталога на порту 80 на другой порт, локальный для веб-сервера.

Фактически, быстрый пример Google показывает, как настроить его для доступа к Confluence и Jira из Веб-сайт Atlassian.

У вас есть два или более приложения Java, каждое из которых работает на собственном сервере приложений на разных портах, например. http: // локальный: 8080 / конфлюенс и http: // локальный: 8081 / jira. Настроив Apache с помощью mod_proxy, вы можете получить доступ к обоим через обычный HTTP-порт (80), например. в http://www.example.com/confluence и http://www.example.com/jira.

Если вам нужен доступ для рабочих целей, попросите человека или людей, ответственных за конфигурацию вашей сети, изменить ее в соответствии с вашими требованиями. Если он вам не нужен для работы, вы все равно можете попросить, но это будет менее оправдано.

Попытка обойти проблему с VPN (я рекомендую OpenVPN) возможна, но всегда предпочтительнее прямой, очевидный и неискренний подход. Красться всегда выглядит подозрительно.

Дело было хорошо сделано womble. Если вы пытаетесь обойти политику компании, значит, вы поступаете неправильно - исправьте политику (или исправьте ее), если это действительно бизнес-необходимость, живите с тем фактом, что не в интересах вашей компании позволить вы делаете то, что хотите.

Я не просто говорю, что это BOFH, но вы должны видеть, что есть веские причины для наличия эффективных брандмауэров, и это не менее важно (если не более важно, посмотрите, например, на недавние атаки Google \ Adobe) чтобы предотвратить выход неприемлемого трафика из компании, поскольку он предотвращает его поступление. Во многих, если не в большинстве, организациях есть юридические обязательства делать это с должной осмотрительностью, поэтому случайные попытки обойти политики безопасности - действительно плохая идея.

Как говорит L0c0b0x, есть много способов сделать это но серьезно подумайте об этом, если ваша компания может не одобрить это - я видел людей, которых сразу увольняли именно за такие вещи.