Как можно пробросить порт в закрытом контуре сети?

У меня есть закрытый контур, который подключается через VPN, при этом все другие сети отключаются, кроме той, к которой идет подключение. Это создает трудности для работы в команде без доступа к интернету. VPN использует локальный клиент с фаерволом и другими настройками, зависящими от серверной части VipNet. У меня есть несколько идей для решения ситуации:

1. Создать шлюз на виртуальном сервере через RDP, чтобы получать доступ к определенным портам. Мне нужно понять, как реализовать это решение на операционной системе Windows.

2. Пробросить COM-порт через TCP/IP, ведь в старые времена мы играли в Starcraft без сетевых карт, используя виртуальные решения.

3. Рассмотреть вариант с USB datalink или иным проводным решением.

Есть ли у кого-то еще альтернативные идеи или предложения по этому вопросу?
  • 28 августа 2024 г. 12:44
Ответы на вопрос 4
Проброс портов в закрытом контуре сети может быть сложной задачей, особенно если используется VPN с жесткими настройками, однако давайте рассмотрим предложенные вами варианты и предложим дополнительные решения.

### 1. Создание шлюза на виртуальном сервере через RDP

Создание шлюза может быть хорошим решением. Вы можете настроить виртуальный сервер (например, на базе Windows Server), который будет служить вашим "шлюзом" для доступа к необходимым ресурсам. Для реализации этого решения вам следует:

- Установить RDP (Remote Desktop Protocol) на сервере.
- Настроить сетевые правила и политики безопасности, чтобы разрешить определенные порты для доступа.
- Возможно, вы также можете рассмотреть использование VPN-сервера на этом виртуальном сервере (например, OpenVPN), чтобы обеспечить безопасный доступ к другим частям сети.

### 2. Проброс COM-порта через TCP/IP

Для передачи данных через последовательный порт (COM-порт) через TCP/IP можно использовать различные программные решения, такие как:

- **TCP/IP COM Port Redirector**: Это программы, которые могут перенаправлять данные с COM-порта на TCP-порт. Вам нужно будет установить такую программу как на клиентской, так и на серверной машине.
- **Virtual Serial Port Driver** от Eltima Software: Это программа, которая позволяет создавать виртуальные последовательные порты и подключать их через сеть.

Этот метод особенно хорош, если у вас есть устройства, которые работают только через COM-порт.

### 3. Использование USB Datalink

Если у вас есть возможность использовать проводное решение, то USB-кабели или адаптеры (например, USB-to-Ethernet) могут помочь вам установить прямое соединение между двумя устройствами. Однако данный вариант требует физического присутствия устройств в одной месте и не всегда может быть применим.

### 4. Дополнительные решения:

- **Использование VPN-решений с динамическим маршрутизированием**: Если ваш закрытый контур поддерживает маршрутизацию через VPN, вы можете попробовать обсудить возможность добавления нужных диапазонов адресов или портов в конфигурацию VPN.
- **Обсуждение с IT-отделом**: Часто такие ограничения могут быть смягчены или изменены вашим IT-отделом. Создайте запрос на доступ к необходимым сервисам и объясните, почему это важно для работы.
- **Использование программ для удаленного доступа**: Если вам нужен доступ к рабочему столу вашего коллеги, рассмотрите возможность использования программ, таких как TeamViewer, AnyDesk или аналогичных, которые могут работать через NAT и защищенные сети.
- **Сторонние службы облачного хранения или обмена данными**: Если ваши данные могут покинуть закрытый контур, подумайте о взаимодействии с облачными сервисами, такими как Dropbox или Google Drive, которые помогут в командной работе.

Каждое из предложенных решений имеет свои плюсы и минусы, и выбор зависит от вашей конкретной ситуации, требований безопасности и предоставленных возможностей.
Если випнет - значит, что-то серьезное, ибо это мерзкий клиент от ребят типа РЖД. Вам точно нужны проблемы такого уровня? Никогда не используйте випнет на рабочих машинах, потому что эта штука отрубает нахрен все, кроме себя, когда работает.
Для проброса порта используйте стандартный SSH туннель.
Включайте Ваш випНет на отдельной виртуалке. А не на основном хосте... Если Вы дома конечно работаете. 
В целом ВипНет это еще та пакость, я бы вообще не советовал её ставить у себя на основной машине, если беспокоитесь за конфиденциальность и безопастность. и я не думаю что Вы сможете ИТ что то объяснить или доказать...

Либо катайте всей командой служебку что работать не можете \ не будете, т.к. нужен доступ еще туда, туда, туда итд...

Либо если
Похожие вопросы