Назад | Перейти на главную страницу

Обратный SSH-туннель с сервера без Интернета

У меня такой сценарий:

Win laptop --> Cisco VPN --> SSH --> Internet-less linux server

Теперь мне нужно установить node.js на этот сервер, но это сложно сделать без подключения к Интернету, поэтому мне было интересно, можно ли, учитывая приведенную выше настройку, создать обратный туннель от сервера обратно к моему ноутбук, чтобы сервер мог подключиться к Интернету. Я считаю, что VPN может стать препятствием, но на случай, если у кого-то возникнет идея ...

Изменить: у меня нет привилегий root на сервере.

Прежде чем что-либо делать, убедитесь, что вы не нарушаете какие-либо политики безопасности, установленные вашей организацией. Если это не препятствие, вот что я сделаю. Могут быть несколько более простые способы.

  • Установите веб-прокси-сервер на свой ноутбук с Windows. Кальмар и Apache - прекрасный выбор. Выберите свободный порт для прокси-сервера, скажем 8080.
  • В конфигурации SSH на портативном компьютере настройте удаленный туннель, который сопоставляет порт назначения 8080 с исходным локальным хостом, порт 8080. Как это сделать, зависит от того, какой SSH-клиент вы используете.
  • SSH к серверу Linux. Настройте свой веб-браузер на использование прокси-сервера http: // локальный: 8080 /.

Я предполагаю, что вы можете подключиться через VPN, так что вы в основном являетесь клиентом удаленной локальной сети. С этого момента вы уже должны иметь возможность подключиться к этому локальному серверу linux без интернета. Теперь вопрос о маршруте. Вы можете просто отредактировать файл hosts или просто работать с IP-адресом сервера. Или я что-то здесь упускаю?

Можете ли вы «прикоснуться» к серверу, который хотите подключить к Интернету? Я предполагаю, что он находится в какой-то DMZ и имеет доступ к сети, но не к Интернету.

Если вы можете получить доступ к серверу через SSH «напрямую» из вашей системы, настройте совместное использование подключения к Интернету в вашей локальной системе и настройте удаленный сервер на использование вашего IP в качестве шлюза.