Soluzione alternativa alle porte in uscita bloccate - W10 Enterprise x64


0

Ho 2 macchine (W7 Pro x64) nella mia rete domestica. Sono configurati per consentire connessioni RDP. Tuttavia ho configurato 2 porte personalizzate perché volevo essere in grado di connettermi allo stesso tempo.

(L'installazione utilizza nomi host no-ip combinati con lo strumento DNS dinamico per renderli accessibili).

Al mio lavoro le porte in uscita sono bloccate. Quindi le 2 porte personalizzate selezionate non sono accessibili per il traffico in uscita. (Porte comuni come 22, 80, 443, ...) sono consentite.

Domanda: esiste un modo per configurare il traffico in uscita (rete di lavoro) per utilizzare una porta aperta per connettersi alla rete domestica utilizzando le porte personalizzate che ho impostato.

Ad esempio: in uscita sulla porta 443 = & gt; in arrivo su 3360 (porta personalizzata per la connessione RDP sulle macchine della mia casa)

Cordiali saluti.

(Prima volta sul forum.Se mi sono perso le regole riguardanti la pubblicazione, per favore sii così gentile da indicarmi dove pubblicare la mia domanda :))


La soluzione semplice sta cambiando le porte in ingresso / in ascolto delle workstation a cui voglio accedere, sì. Ma voglio sapere se esiste una soluzione alternativa per le "porte in uscita bloccate"?
TomBr

Ho controllato le porte comunemente usate usando portquiz.net. Ciò ha restituito che le connessioni "in uscita" sono consentite su determinate porte. Dato che sono un dipendente di una grande azienda, non ho accesso alla configurazione del firewall per quanto riguarda le porte in uscita. Da qui la mia domanda se è possibile instradare la mia connessione RDP su una delle porte indicate come aperte (443, ad esempio) sul mio PC domestico che richiede una connessione in entrata sulla porta personalizzata (3360, contrassegnato come chiuso nella mia azienda) .
TomBr

Parla con gli amministratori del tuo computer.
Xavierjazz

1
I problemi specifici del supporto IT aziendale e delle reti sono fuori tema, vedi On-Topic . Si prega di parlare con il vostro dipartimento IT.
DavidPostill

Mi scuso per non aver letto prima la pagina 'On-Topic'. Grazie per aver segnalato che la mia domanda non rientra nello scopo di questo sito web.
TomBr

Risposte:


0

È possibile inoltrare tutte le richieste provenienti da 443 a un'altra porta (e anche a un altro host)

netsh interface portproxy add v4tov4 listenport=443 listenaddress=1.2.3.4 connectport=3360 connectaddress=1.2.3.4

listenaddress e listenport sono i tuoi ip / port in arrivo e connectaddress e connectport la destinazione da inoltrare a. Nel tuo caso, avresti impostato il connectadress allo stesso indirizzo di listenadress perché non vuoi inoltrare a un altro host.

In alternativa, puoi anche risolvere questo in modo trasparente agli host di Windows configurando il tuo router in modo simile (inoltrando le richieste WAN (internet) in arrivo a un determinato host: port).


"Al mio lavoro i porti in uscita sono bloccati." Se la compagnia ha bloccato i porti in uscita, è improprio dare consigli su come eludere la loro politica. Parla al tuo dipartimento IT.
Xavierjazz

Bene, sto discutendo il problema tecnico qui. Mentre la tua obiezione è valida, mi fido delle persone per usare il loro giudizio personale riguardo alle loro politiche aziendali.
Rondom

Ti ringrazio per il consiglio in merito.
TomBr
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.