Área de trabalho remota sobre o proxy SSH SOCKS para ignorar o firewall [fechado]

17

Estou tentando conectar-me a um servidor Windows no meu Mac usando o RDC2.1 para Mac.

O problema é que o servidor ao qual eu preciso me conectar é protegido pelo dragão do mal - controle de acesso baseado em IP em uma rede completamente separada.

Eu tenho um IP no qual posso entrar, mas é no meu escritório (ou seja, uma rede completamente separada).

Como essa rede não está configurada para VPN, configurei um proxy SOCKS através de um túnel SSH (que está funcionando bem).

               (SSH proxy)
Me (on my Mac) ----------> Office Linux box ----> Windows server
(home network)             (office network)       (other network)

No meu servidor Linux no meu escritório (o servidor SSH), posso telnet para a porta 3389 no servidor Windows, sem problemas. Mas, no meu Mac, não consigo nem um gritinho. Alguma ideia?

simonhamp
fonte
11
Então, você está pedindo aos administradores do sistema para ajudá-lo a ignorar a segurança implementada pelos administradores do sistema?
precisa saber é o seguinte
11
"Eu tenho um IP no qual posso entrar" - não faria sentido ter a segurança se eu não pudesse ignorá-lo! Isso é como ter um guarda de segurança em sua porta e dizendo-lhe para nunca deixar ninguém dentro ou para fora e ele levá-lo muito literalmente ...
simonhamp

Respostas:

18

Você não precisa de um proxy SOCKS para isso; encaminhamento de porta SSH simples funcionará. Por exemplo, há um servidor no meu escritório que preciso acessar com frequência, que chamaremos server.example.com. Não consigo conectar-me diretamente, mas posso fazer o ssh myofficemachine.example.com. Então eu faço isso:

ssh -L 3389:server.example.com:3389 myofficemachine.example.com

E, em seguida, aponto meu cliente local da Área de Trabalho Remota localhost. Isso funciona muito bem, e minha configuração é quase idêntica à sua - um Mac em casa, uma caixa Linux no meu escritório e um servidor Windows em outra rede de trabalho.

larsks
fonte
11
Isso fez o truque de forma rápida e agradável!
simonhamp
Isso funciona com o cliente mais recente da área de trabalho remota do Mac também? Com um domínio no lado do Windows?
Thorbjørn Ravn Andersen 01/10
Não importa o que está do outro lado. Não sei se usei o cliente Mac mais recente , mas ele deve funcionar. Se você estiver com problemas, poderá postar uma nova pergunta.
Larsks #
11
Isso ainda funciona com o cliente RDP mais recente (da Microsoft) no Mac (OSX 10.10). ... apenas para manter a resposta atualizada
Sina
11
@ 0xC0000022L done :)
simonhamp
1

Você pode tentar usar o CoRD , um aplicativo de desktop remoto de substituição que suporta proxies do SOCKS.

Marc
fonte
Depois de baixar e usar cabo já preferem a própria RDC ... bom, da Microsoft encontrar Marc
simonhamp