Cliente OpenVPN por trás do firewall corporativo

3

Não consigo me conectar da rede corporativa no trabalho ao meu servidor OpenVPN. No entanto, com as configurações de cliente e servidor intocadas, a conexão de outras redes funciona.

Eu só posso supor que isso é devido a um filtro no firewall corporativo. Agora, eu me pergunto o que eu poderia fazer para continuar.

O servidor usa o UDP 1194. A alteração para uma porta UDP diferente não ajudou.

A mensagem de erro que recebo é 'Nenhuma resposta do servidor'.

Marcel
fonte

Respostas:

1

Além de alterar a porta como já foi mencionado (especificamente 443, sendo o HTTPS geralmente não filtrado), há mais duas coisas que posso sugerir:

1) use TCP em vez de UDP (apenas use "proto tcp-server" e "proto tcp-client" nas configurações)

2) se a sua rede corporativa tem um proxy HTTP (muitas vezes acontece que há uma e outras portas são cortadas), então você pode tentar passar por ela (veja proxy HTTP opções de configuração no openvpn)

fede.evol
fonte
Eu realmente aprecio as respostas rápidas e de qualidade! Não há proxy HTTP. Eu tentei o TCP em várias portas diferentes. Está bloqueado também. Enquanto o HTTPS passa, a porta tcp 443 encaminhada para o meu servidor tcp openvpn está sendo bloqueada. Tenho a sensação de que eles usam um firewall de DPI aqui. O que você acha?
Marcel
0

Você pode tentar usar a porta 443 em vez disso. Este é o truque para serviços OpenVPN irá ensiná-lo a tentar evitar firewalls, limitações ISP e assim por diante. A razão é que a porta 443 é, possivelmente, a última a ser bloqueada por um firewall.

Editar:

Outras possibilidades, além daquelas mencionadas por fede-evol, também são:

  1. Tente a porta 80, se você não tiver um servidor da Web em casa; 1. Tente alguma outra porta que não seja susceptível de ser bloqueada, como 8080;
  2. Retire a comunicação do pc de um amigo, da porta 443 para a porta 1194 e vice-versa;
  3. obter um VPS barato, para devolver a comunicação de volta para casa.
  4. use um túnel reverso , iniciado a partir do seu trabalho pc para o seu pc em casa. Neste caso, você pode usar qualquer porta que desejar, incluindo a porta 80 ou 41367, ou ...
MariusMatutiae
fonte
Sim, foi o que pensei. Muito ruim meu barato como modem DSL não permite encaminhar 443 como insiste em executar a GUI de administração nessa porta.
Marcel
@ Marcel eu adicionei algumas possibilidades.
MariusMatutiae
Obrigado, isso é ótimo! para 1 .: tentou, não está funcionando. Veja os comentários acima. t0 2. e 3: Demasiado complexo para mim que está trabalhando apenas como consultor e pode estar em um engajamento diferente em alguns meses ou apenas semanas a 4: eu vou ter que olhar para isso. Qualquer bom how-tos?
Marcel
Para qual sistema operacional? Eu também posso dar-lhe o direito ref
MariusMatutiae