게스트 OS가 호스트 연결 설정을 사용하도록하려면 어떻게합니까? (SSH 터널 VPN + 프록시)


0

내 유니 로그 데이터 트래픽과 나는 100GB 한달에있다. 처음에는 uni 서버를 우회하여 금지되는 것을 피하려고했습니다. 게다가, 필자는 새로운 시스템을 설치하기 위해 일부 OS를 테스트하고 있으며, 더 많이 들어가면 더 많이 잡아 먹는다.

내 호스트는 VMware Player 또는 VirtualBox (VMware에 익숙한)와 VPN 공급자가 공유하는 소프트웨어를 사용하는 Windows 7 Professional 64bit입니다. [의미 : PuTTY 또는 FoxyProxy가 없으며 쉘 코드가 없습니다 (최소한 Win7에서). 나 같은 원숭이가 네트워크 엔지니어링에 대한 확실한 지식베이스없이 사용할 수있는 쉬운 소프트웨어.] 설치된 손님은 Win7 Ultimate, Kubuntu,
Win7 Ultimate N, Ubuntu, Tails, 리눅스 민트 , ArchLinux, Antergos. (아직 올바른 것을 찾지 못했습니다)

질문은 설정 Win7P (호스트 OS) ↔ Win7U (게스트 OS)에 관한 것입니다.

호스트의 인터넷 연결은 VPN 내부의 SSH 터널을 통해 설정됩니다. 모든 HTTP, SOCKS5 및 TOR 데이터 트래픽에 대해 프록시가 설정됩니다. 또한 VPN을 통해 공급자의 프록시 서버로 터널링됩니다. 다른 말로하면 netstat -n, 나는 내 192.168.host:portVPN:22. VPN 서버에서 새로운 내부 IP를 얻습니다. 172.168.host. 그때 172.168.host 에 연결하다 Proxy:22.

예를 들어 모든 루프가 끝나면 기본적으로 TOR 연결이됩니다.
Host <-> 5003:127.0.0.1:9050 <-> ssh:VPN server:someport <-> ssh:Proxy server:exit-to-tor

IP가 다른 도시에 위치해 있기 때문에 네트워크 어댑터 트래픽이 VMware에서 NAT를 선택할 때 분명히 프록시 연결을 통해 채널링되지 않습니다. 연결이 다음과 같다고 가정합니다.
Guest <-> VM network adapter <-> 192.168.host <-> ssh:VPN:exit

내 게스트가 호스트의 프록시 된 채널을 사용하도록하려면 어떻게해야합니까?

또는 호스트가 게스트의 데이터 트래픽에 할당 한 포트를 수신하도록 할 수 있습니까?
호스트와 게스트간에 VPN을 설치하거나 두 번째 VM을 연결하는 서버를 사용하지 않고이 작업을 수행 할 수 있습니까?

연결된 어댑터를 사용하면 169.254.95.179, 그래서 전혀 인터넷에 연결되지 않습니다. VMnet0 (자동 브리징)을 사용하면 게스트가 일반적인 홈 네트워크에서 두 번째 컴퓨터를 모방 할 수 있습니다. 192.168.0.x. 다시 VMnet1 (호스트 전용)을 통해 아무것도 없습니다.

에있는 유일한 항목 netstat -n VM IP를 보여주는 것은 VM에서 게스트의 SMB 포트 445 (in netstat -f 그것은 말한다 마이크로 소프트 ds ).

호스트가 NAT를 사용하여 게스트에 액세스 할 수 없다는 것을 알았습니다. 어떻게 든 게스트의 공유 폴더에 액세스 할 수 있지만 ping 게스트에서 호스트까지만 작동했습니다. 더 나아가 나는 호스트가 게스트를 통해 트래픽을 라우팅 할 수 있다는 것을 발견했다 (문서 및 포럼에서).

물론 VPN & amp; 게스트 OS에 프록시 소프트웨어가 있지만이 솔루션은 나에게 충분히 깨끗하지 않은 것 같습니다. 나는 데이터 트래픽의 직선을 하나 갖고 싶다.

어떻게 든 VMware와 Virtualbox는이를 구현하는 것을 고려하지 않았습니다. 버추얼 박스에서는 호스트에서 게스트로 트래픽을 리디렉션하도록 NAT 구성을 설정하는 방법을 찾았습니다.


VPN / ssh 터널을 사용하면 100 기가 바이트 제한에 도움이되지 않는다는 것을 알고 있습니까? 대학 서버를 "우회 (bypassing)"하지 않을 것입니다. 귀하의 네트워크 트래픽은 여전히 ​​그들을 통과합니다, 그냥 암호화됩니다.
jamesdlin

우리 기숙사 네트워크 관리자는 유니 서버의 방화벽에 VPN 사용 로깅 문제가있어 트래픽을 전혀 로깅하지 않는다고 말했습니다.
mrfinch

답변:


0

네트워크에 DHCP를 처리하려면 pfsense의 VM을 설치하십시오. 그런 다음 다른 VM이 pfsense에 연결하도록 가상 브리지를 설정합니다. 그런 다음 VPN을 통해 모든 트래픽을 전달하기 위해 pfsense에 VPN을 설정하십시오. 나는 이것을 Whonix를 위해 한 번 설정했다.


pfsense는 정말로 좋게 들리 네요. 나는 확실히 그것을 시도 할 것입니다. 앞으로 2-3 주 내에해야 할 중요한 일들이 많기 때문에 이미 가지고있는 도구로 얻을 수있는 솔루션을 얻고 싶습니다. 주로 클릭하면됩니다 ... VMware의 FLEX Server도이 작업을 수행 할 수 있습니까? 아직 설치하지 않았습니다.
mrfinch
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.