Безопасный удаленный доступ к ресурсам компании через i2p и Xray

Для обхода ограничений доступа к внутренним ресурсам компании, когда VPN нестабильны или заблокированы, можно использовать сеть i2p в сочетании с Xray. На серверной стороне создается i2p-туннель, который прослушивает локальный порт и перенаправляет трафик через socks5-прокси (например, microsocks). Клиентская часть аналогично создает туннель, подключаясь к серверному, при этом используются одноплатные компьютеры для минимизации нагрузки и изоляции сети.
Безопасный удаленный доступ к ресурсам компании через i2p и Xray
Изображение носит иллюстративный характер

Для повышения безопасности и ограничения доступа, адрес клиента добавляется в accesslist серверного туннеля, это позволяет избежать подключения к корпоративной сети посторонних лиц. Дальнейшая настройка подразумевает использование Xray на стороне клиента, обеспечивающего гибкую маршрутизацию трафика.

Xray позволяет настроить правила маршрутизации, определяющие, какой трафик будет проходить через i2p, какой – напрямую в интернет, а какой – блокироваться. Например, можно перенаправлять запросы к внутренним ресурсам компании через i2p-туннель, а запросы к публичным ресурсам – напрямую. Кроме того, Xray позволяет «лечить» поломанные Google-сервера.

В результате получается гибкая и безопасная система удаленного доступа, позволяющая работать с внутренними ресурсами компании без изменения настроек браузера, обеспечивая при этом доступ к другим ресурсам интернета с возможностью обхода блокировок и с контролем маршрутизации трафика.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка