3 votos

No se puede conectar al Mac (Big Sur) que ejecuta el servidor SSH mientras está conectado a la VPN

No puedo conectarme a mi Mac a través de SSH cuando ejecuto un cliente VPN en él. Cuando me conecto a la dirección IP pública de mi Mac, los paquetes de retorno se enrutan a través de la VPN. Necesito forzar que estos paquetes sean enrutados a través de la interfaz pública.

Esta pregunta ha sido respondida para Linux aquí: https://serverfault.com/questions/659955/allowing-ssh-on-a-server-with-an-active-openvpn-client/918441#918441 . Lamentablemente, las soluciones proporcionadas no se aplican a MacOS Big Sur, ya que ip no está disponible.

Estoy usando el cliente oficial de PIA VPN en modo WireGuard.

¿Cómo puedo conectarme a mi Mac mediante SSH mientras está conectado a la VPN?

3voto

Oskar Puntos 1242

Si esto funciona cuando el software VPN está desconectado, entonces usted tiene ahora un caso para hacer un cambio de configuración en el servidor VPN para permitir túnel dividido.

Por defecto, muchos servidores VPN exigen y comprueban que todo el tráfico hacia el Mac (o PC o Android o iOS o cliente unix) se conecte sólo a través de la VPN. Esto provoca la ruptura intencionada de ssh, ya que su no puede escuchar una conexión entrante de su subred local.

El inicio de sesión en una VPN de túnel único rompe intencionadamente la interfaz, ya que existe en el otro extremo del túnel de red que es un rango de red diferente. Esto es un problema de seguridad ya que la mayoría de las empresas consideran que la VPN es un cortafuegos para evitar cualquier comunicación como la que has descrito. Esto está funcionando como se pretende para muchas configuraciones de VPN y lo que usted pide puede romper o ser contrario a la decisión de configuración de seguridad.

Las opciones para cambiar esto incluyen:

  1. Intente establecer su sesión ssh antes de que los túneles VPN se conecten.
  2. Cambiar el naturaleza de su VPN configuración del túnel para permitir túnel dividido.
  3. Utilice un túnel VPN de red a red en lugar de un túnel de cliente a red.

Es una buena idea revisar su política de seguridad si alguien impone la VPN, ya que esto podría estar fuera de sus parámetros de diseño o violar la política de seguridad si el túnel dividido se desactiva intencionalmente.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X