0 votos

Túnel SSH sobre VPN

Estoy utilizando un software de VPN que, como todas las VPN, cambia la configuración del sistema de ciertas maneras para hacer uso de sus servidores.

A veces, necesito utilizar un proxy de túnel SSH. Utilizo Sidestep que automáticamente establece y desestablece la configuración del proxy en el sistema cuando necesito utilizarlo. Y estoy tratando de asegurarme de que cuando estoy usando el proxy de túnel SSH, todas las conexiones siguen pasando a través de VPN primero y luego al túnel SSH.

Mi temor es que al activar el proxy se anulen las configuraciones y mi máquina se conecte directamente sólo al servidor proxy.

Así que me conecto primero a la VPN y luego al servidor proxy. Cuando visito un sitio para comprobar mi IP, veo la última IP de la cadena (el proxy del túnel ssh).

¿Cómo puedo asegurarme de que la máquina local no se conecta directamente a través del túnel SSH, anulando la configuración de la VPN?

Lo intenté con, digamos, el traceroute google.com pero devuelve un error de host desconocido cuando se utiliza tanto la VPN como el túnel SSH (lo mismo con otros comandos como ping). Cuando se utiliza SÓLO la VPN o el proxy, funciona como se esperaba, mostrando dos rutas diferentes.

1voto

Douglas Puntos 10417

La forma más fácil, de entrada, es mirar la IP desde la que te conectas.

Cuando me conecto (vía SSH) a mis máquinas Mac o FreeBSD, obtengo un pequeño y bonito encabezado que se parece a lo siguiente:

Last login:  Fri Jan 16 14:20:43 2020 from xxx.xxx.xxx.xxx

Ahora bien, si me conecto internamente, será desde mi espacio de direcciones privado, desde el público, será otra cosa, si es vía VPN, será desde mi espacio de direcciones del servicio VPN.

Pero esa es mi último conexión.

Para comprobar cuál es actualmente, puede consultar su actual Dirección IP:

$ ipconfig getifaddr en0

De nuevo, comprueba el espacio IP. En cuanto a su tráfico, a menos que haya creado una regla de firewall ( pf ) en su Mac local para enrutar el tráfico SSH a través de una interfaz diferente, que pasará por su VPN.

Sabemos que este es el caso debido a sus ya buenos diagnósticos:

Cuando se utiliza SÓLO la VPN o el proxy, funciona como se esperaba, mostrando dos rutas diferentes.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X