Potrzeba
To pytanie dotyczy wszystkich tych, którzy chcą ominąć irytującą sieć VPN swojej firmy i uzyskać dostęp do swojej pracy / sieci firmowej z prywatnego komputera, zwłaszcza jeśli oprogramowanie klienckie VPN firmy nie może działać na ich prywatnym komputerze.
Praca domowa
To pytanie jest bardzo podobne do tego , na które nie ma odpowiedzi :(
Wyzwanie
Nie możemy uruchomić korporacyjnego klienta VPN z komputera prywatnego, dlatego przekonwertowaliśmy laptopa roboczego na maszynę wirtualną VMWare. Klient VPN działa dobrze w maszynie wirtualnej gościa, teraz chcemy udostępnić go hostowi (komputerowi prywatnemu).
Dane techniczne:
- Komputer prywatny (system operacyjny) to Mac OS X Lion 64bit
- Laptop korporacyjny (maszyna wirtualna gościa) to WinXP 32-bitowy, działający w trybie sieci pomostowej
- Klientem VPN na maszynie wirtualnej gościa jest Checkpoint SecuRemote NGX R60 HFA03
- Podczas gdy VPN działa na maszynie wirtualnej gościa, host nadal może pingować gościa i odwrotnie
Pytanie polega na skierowaniu ruchu z hosta VM przez VPN gościa VM (tj. Checkpoint Secure Remote). NAT i ICS nie będą działać, ponieważ są specjalnie blokowane przez większość współpracujących wdrożeń CSR.
W skrócie: Możesz skonfigurować serwer proxy w swoim VM Guest i odpowiednio skonfigurować hosta VM, aby korzystał z proxy. Jeśli chodzi o CSR, ruch pochodzi z maszyny wirtualnej gościa i chętnie ją przekazuje.
źródło
Jest łatwiejszy sposób, jeśli możesz hostować maszynę wirtualną (z wybranym systemem operacyjnym i środowiskiem) na komputerze z oprogramowaniem VPN. (Poniższe instrukcje dotyczą odtwarzacza VMWare).
W skrócie:
Połącz adapter VPN hosta z odpowiednią kartą sieciową VM
za. W moim przypadku był to VMnet0.
b. W tym celu zalecam użycie vmnetcfg.exe. Jest wyposażony w stację roboczą VMWare, ale jest to proces ręczny, aby wyodrębnić go ręcznie. (Znajdź odpowiednie kroki na stronie SO lub SU).
Skonfiguruj gościa, aby udostępnił (NAT) adres IP hosta
Zobacz dokładniejsze instrukcje dla kroków 1 i 3 na stronie: VM udostępniają połączenie VPN hosta
źródło