[Ответить в тред] Ответить в тред

15/10/15 - Набор в модераторы 15.10 по 17.10
27/09/15 - Двач API — Инструкция к применению
15/09/15 - Про пожертвования и ДДоС


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 28 | 1 | 13
Назад Вниз Каталог Обновить

Аноним 23/03/16 Срд 12:46:11  121006464  
14587263720770.jpg (57Кб, 1432x1074)
Привет анон! Я знаю, тут сейчас есть знающие люди.
Есть один пека на работе, он подключён к рабочей сети. Мне нужно попасть в рабочую сеть, через этот пк из дома. На рабочий пк я могу ставить любой софт. До этого пользовался тимвивером, но сейчас этот вариант не подходит, так как это обычное расшаривание рабочего стола, а нужно что-то вроде VPN. Первым делом как раз попробовал поднять VPN сервер, но успехом не увенчалось так как нет возможности прокинуть порты. Что можете посоветовать? Общая цель в том, чтобы получить доступ к сетевому ресурсу из вне сети. Помоги, анон.
Аноним 23/03/16 Срд 12:50:48  121006885
Бамп
Аноним 23/03/16 Срд 12:54:46  121007220
Бамп 2
Аноним 23/03/16 Срд 12:56:53  121007400
bump
Аноним 23/03/16 Срд 13:02:10  121007821
>>121007400
Спасибо за сочувствие
Аноним 23/03/16 Срд 13:04:33  121008048
Тебе для этого необходимо иметь статический айпишник.
Нужно добавить его в access-list на оборудование где терменируется содеинение. Доступ к оборудованию внутренней сети есть?
Аноним 23/03/16 Срд 13:08:29  121008404
>>121008048
Нет, доступа к оборудованию нет.
Возможно есть какой-то софт, который создаст туннель между рабочим и домашним пк в обход?
Аноним 23/03/16 Срд 13:09:30  121008511
bump
Аноним 23/03/16 Срд 13:16:52  121009195
Бамп
Аноним 23/03/16 Срд 13:17:34  121009270
Ты хочешь пользоваться удалённым рабочим столом как в локальной сети?
Если так, то без добавления твоего айпишника в акцес-лист ничего не получится, т.к. если и есть какие-то программы, то они всё-равно будут работать через сервер, к которому у твоего рабочего ПК есть доступ, как TeamViewer.
Аноним 23/03/16 Срд 13:27:46  121010249
>>121009270
Спасибо, выходит, единственный вариант это продолжать пользоваться TV. В моих влажных фантазиях, я делал так, что подключался с домашнего пк через vpn удаленному рабочему месту (к рабочему пк) открывал браузер, вводил локальный айпи ресурса с работы, и заходил в него.
Аноним 23/03/16 Срд 13:30:51  121010554
>>121006464 (OP)
Было какое-то свободное решение, позволявшее поднять VPN-сервер даже на компе за NAT без проброса портов, не помню название, гугли.
Аноним 23/03/16 Срд 13:33:49  121010838
>>121010554
Вспомнил, SoftEther VPN Project. С его помощью можно как просто связать два компа одной сетью, так и настроить доступ одного компа к физической сети другого.
Аноним 23/03/16 Срд 13:36:13  121011067
>>121010554
> решение, позволявшее поднять VPN-сервер даже на компе за NAT без проброса портов
1 служебная записка в СБ конторы, и умник увольняется по статье, хорошо, если без заведения уголовного дела.
Это, блядь, охуеть можно, ставить бэкдоры втихаря на рабочую машину.
Вместо того, чтобы оФФициально попросить админа пробросить порт для RDP под 1 домашний статический IP и не ебаться с ВПН.
мимоадмин
Аноним 23/03/16 Срд 13:39:54  121011423
>>121010838
Спасибо! сейчас чекну
>>121011067
В этом то и хуйня, что с работы ухожу
Аноним 23/03/16 Срд 13:43:04  121011712
>>121006464 (OP)
Ammy admin тебе поможет, работает даже через прокси, если настроить, динамический айпи ему не страшен.
Только вот насчет ваших требований к ИБ - тут сам думай.
Аноним 23/03/16 Срд 13:45:04  121011913
>>121011423
Дурень, не ставь сторонее ПО, предназначенное для доступа к компу извне, тем более, если уходишь со скандалом и в конторе есть админ.
Это уголовка на ровном месте, полный состав. На сгуху не поедешь, но в условке со штрафом приятного мало. Отделу К тоже палки нужны.
Аноним 23/03/16 Срд 13:45:59  121012003
>>121011913
Интересно как доказательная база будет, что это именно ОН поставил.
Аноним 23/03/16 Срд 14:11:59  121014436
>>121011067
Служебная записка, служба СБ, хрум-пурурум-бздынц!

Как же меня заебало это КЕГЕБОККО. Пишут, как будто у них там атомные секреты на работе, на каждой. Нет у ОПа никакой "СБ".
Аноним 23/03/16 Срд 14:17:27  121014999
>>121011913
Дело в том что нашей сб вообще похуй что происходит, на учетках нет паролей, комп ловить не нужно, у каждого есть стим и Крузис, у каждого второго стоит торрент. Такую хуйню точно не спалят
Аноним 23/03/16 Срд 14:17:53  121015044
>>121014999
>ловит
Лочить
Аноним 23/03/16 Срд 14:22:55  121015558
>>121014999
>>121006464 (OP)

В общем, так. Тебе нужен openvpn с рабочего компа на внешний сервер на порт 443, https, по TCP, работать это будет хуже впн по UDP, но вероятность того, что обнаружат на файрволле - меньше.

Разумеется, это с легкостью будет обнаружено тем, кто будет обследовать сам комп.
Аноним 23/03/16 Срд 14:54:42  121018803
>>121006464 (OP)
Можешь угореть и поставить http://vpn.net/
Аноним 23/03/16 Срд 14:56:28  121019016
>>121006464 (OP)
Ну, а tv-то тебя чем не устроил? Всё тоже самое, файлы посылать-принимать можно.
Аноним 23/03/16 Срд 15:04:34  121019896
>>121006464 (OP)
>тимвивером
Умри.
Аноним 23/03/16 Срд 15:09:32  121020433
>>121018803
Это немножко не то, хамачи создаёт локалку между пользователями, и не выходит за её рамки
Аноним 23/03/16 Срд 15:11:03  121020578
>>121019016
Да, но TV даёт rdp, что даёт возможность безопасно заходить только ночью
Аноним 23/03/16 Срд 15:22:19  121021728
>>121006464 (OP)
Хамачи попробуй. Ввроде как ВПН но без проброса портов и прочей фигни.
Аноним 23/03/16 Срд 15:23:38  121021853
>>121020433
Можно настроить чтобы и за пределы пускало (банально мост между локалкой предприятия и хамачи)

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 28 | 1 | 13
Назад Вверх Каталог Обновить

Топ тредов