Ответы:
Он начал работать через прокси?
попробуй logmein.com бесплатно - захочешь купишь полную
Стандартный виндовый VPN (PPTP) через прокси перенаправить сложно. А вот OpenVPN, как подсказывает Денис, скорее всего получится. У вас корпоративный прокси какой именно? И есть ли у него реальный IP, или он сам за провайдерским NAT'ом сидит?
Так цель иметь доступ VPN или управление через удалённый рабочий стол?
Цель, управлять с коммуникатора (WM5), который может быть как через гпрс так и через прокси в инете компом, находящимся за другим проксем.
попробовал logmein.com, просто великолепно! Но я не нашёл, можно ли им пользоваться с коммуникатора. С локального компа всё работает отлично. Как надо :) если разберусь как являться техподдержкой с коммуникатора, то можно считать вопрос закрытым. И великолепно закрытым :)
OCTAGRAM:
К сожалению между конечными компьютерами и интернетом в моём случае могут находиться файерволы и прокси, которые блокируют все нестандартные порты и многие способы подключения.
И я на них НИКАК не смогу повлиять :( и в форумах люди советуют попросить провайдера что-то открыть, но не всегда это возможно. Так что все решения требующие изменения на прокси сразу не подходят. Потому и спрашивал про VPN через Прокси. Через прокси на котором зарезано всё, кроме 80 и 443 портов
DmitryK1: а, собственно, всех перечисленных утилит будет достаточно даже при таком раскладе. Если открыты только 80 и 443 порты, то можно повесить на компе во внешке нужный сервис как раз на этот порт. И, я не спросил, этот корпоративный прокси — NAT/прозрачный? Если это обычный прокси (HTTP), на который нужно соединяться по 3128, 8080 или подобному порту, это тоже решаемо. После успешного выполнения команды CONNECT такие прокси позволяют пропускать через себя любой трафик. Этим свойством HTTP проксей пользуются и ICQ, и Mail.ru, и Jabber клиенты. Точно также можно и здесь сделать. Понадобится программа, которая отсылает этот CONNECT проксям, потому что revinetd или ssh сами этого не сделают. Я собирал connect-tunnel [1] из CPAN. Дело в том, что в squid по умолчанию разрешает не только 443 и 8443 порты на команду CONNECT, но и 563, который как раз совпадает с портом NNTPS, чем я и пользовался долгое время.
[1] не единственная утилита, которой это можно сделать. Ещё есть FreeCap [2]. Эта утилита может перехватывать вызовы WinSock, чтобы пропускать их через цепочку проксей SOCKS4/SOCKS5/HTTPS. Наш вариант HTTPS.
Таким образом, нужно либо revinetd/plink запустить через FreeCap, либо создать этот туннель с помощью connect-tunnel, а потом натравить revinetd/plink на localhost.
Насколько понимаю, дальше ставится опенвпн, и через OpenVPN пускается на сервер VPN. Соответственно несколько подключений и клиенты видят друг друга в сети, в которой уже настраивается удалённое управление, какое душе угодно.
Огромный сенк!
Следущий вопрос будет о безопасности внутри этой виртуальной сетки :)
17 лет назад