Connessione SSH a una rete controllata


0

Ho un cluster connesso a Internet tramite la nostra rete di organizzazione. Di solito mi collego dalla nostra rete interna usando ssh e faccio tutto ciò che voglio fare. Nessun problema lì. Il problema è quando voglio connettermi al computer da una rete esterna.

Per l'IP pubblico finale della rete, solo la porta 80 e 8192 è aperta. Inoltre, ho giurisdizione sulla rete, quindi non posso cambiare nulla. C'è un modo per connettersi a quel pc senza cambiare la rete intermedia.

Grazie.


Le prime due domande da porsi sono: 1) È intenzionalmente chiuso? 2) Se no è tutto usando un normale IP o un kludge come RFC1918? Se 2 e non 1 chiedono l'accesso VPN.
Hennes

Risposte:


0

Come ex sysadmin / ragazzo della sicurezza ... Non posso iniziare a descrivere quanto questa domanda mi faccia rabbrividire. SSH è disabilitato dalla WAN per un motivo ... ed è abbastanza probabile che la tua azienda abbia una politica per farlo. "Lavorare in giro" potrebbe farti licenziare, o eventualmente denunciarlo se succede qualcosa (anche se tu o quello che hai fatto non erano la causa).

Detto questo, è possibile impostare un tunnel ssh inverso su ciascuno dei server su una sorta di "punto di incontro" (qualcosa sulla rete di casa?) Che consentirebbe di collegarsi a ssh per connettersi a quei server. In genere le connessioni in uscita non sono bloccate ... ma se il tuo network / security guy / sysadmin sta facendo il suo lavoro, noterà una serie di connessioni in uscita verso lo stesso IP che dura indefinitamente.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.