<div dir="ltr">Thanks Carl,  I appreciate your time and input. </div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Jun 23, 2015 at 4:55 PM, Carl T. Miller <span dir="ltr">&lt;<a href="mailto:carl@carltm.com" target="_blank">carl@carltm.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">No, I don&#39;t like the idea of using two vpns.  Is<br>
there any chance they will let you set up openvpn<br>
in addition to the original vpn?  If so, people<br>
would need to decide which one to use at any given<br>
time.<br>
<br>
If you need to use the existing vpn, I&#39;d go with<br>
the ssh solution.  It takes some planning, but<br>
it&#39;s rather easy to use.<br>
<span class="HOEnZb"><font color="#888888"><br>
c<br>
</font></span><div class="HOEnZb"><div class="h5"><br>
<br>
<br>
Chad Crabtree wrote:<br>
&gt; Ah, regarding the VPN, we already have to vpn to get to the first machine,<br>
&gt; and there&#39;s another VPN to get to the internal machines, but the first vpn<br>
&gt; is instable and causes the second to break, usually pretty quick.  Who&#39;d<br>
&gt; have thunk that nesting VPN&#39;s would suck so bad :P.<br>
&gt;<br>
&gt; I hadn&#39;t thought to try using another VPN because of that.  Do you think<br>
&gt; in<br>
&gt; light of this new information, do you think open vpn would still be a good<br>
&gt; option?<br>
&gt;<br>
&gt; On Tue, Jun 23, 2015 at 4:39 PM, Carl T. Miller &lt;<a href="mailto:carl@carltm.com">carl@carltm.com</a>&gt; wrote:<br>
&gt;<br>
&gt;&gt; Two thoughts come to mind immediately.  One is to use<br>
&gt;&gt; ssh and set up tunnels for the ssh and socks connections.<br>
&gt;&gt; The other is to install and use OpenVPN.<br>
&gt;&gt;<br>
&gt;&gt; If the developers are very savvy, probably the ssh<br>
&gt;&gt; solution would be easier to implement and maintain.<br>
&gt;&gt; The openvpn solution would take longer to set up,<br>
&gt;&gt; but would be easier for the end users.<br>
&gt;&gt;<br>
&gt;&gt; c<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; Chad Crabtree wrote:<br>
&gt;&gt; &gt; So I&#39;m tasked with building a proxy that will route ssh and HTTP(s)<br>
&gt;&gt; &gt; through<br>
&gt;&gt; &gt; a public facing server into the safe side of the network to support<br>
&gt;&gt; &gt; developers.  My first thought was ssh socks proxy to get the job done,<br>
&gt;&gt; but<br>
&gt;&gt; &gt; I&#39;ve been doing some research and it seems that it can be done through<br>
&gt;&gt; an<br>
&gt;&gt; &gt; HTTP proxy too, corkscrew is one I&#39;ve seen so far.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; I was hoping I could take advantage of the wiser and more experienced<br>
&gt;&gt; &gt; among<br>
&gt;&gt; &gt; us for some alternatives?<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; - Socks Proxy?<br>
&gt;&gt; &gt; - Http Proxy?<br>
&gt;&gt; &gt; - ????<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Whats your suggestion, I have a private network with one computer in<br>
&gt;&gt; the<br>
&gt;&gt; &gt; DMZ (to restate it &#39;simply&#39;) and I need to allow N users to connect to<br>
&gt;&gt; &gt; their personal machine on the inside from anywhere.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Thanks for your time.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; --<br>
&gt;&gt; &gt; Chad Crabtree<br>
&gt;&gt; &gt; <a href="tel:734-658-5338" value="+17346585338">734-658-5338</a><br>
&gt;&gt; &gt; _______________________________________________<br>
&gt;&gt; &gt; washlug mailing list<br>
&gt;&gt; &gt; <a href="mailto:washlug@washlug.org">washlug@washlug.org</a><br>
&gt;&gt; &gt; <a href="http://linux.marcdatabase.com/mailman/listinfo/washlug" rel="noreferrer" target="_blank">http://linux.marcdatabase.com/mailman/listinfo/washlug</a><br>
&gt;&gt; &gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; washlug mailing list<br>
&gt;&gt; <a href="mailto:washlug@washlug.org">washlug@washlug.org</a><br>
&gt;&gt; <a href="http://linux.marcdatabase.com/mailman/listinfo/washlug" rel="noreferrer" target="_blank">http://linux.marcdatabase.com/mailman/listinfo/washlug</a><br>
&gt;&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; Chad Crabtree<br>
&gt; <a href="tel:734-658-5338" value="+17346585338">734-658-5338</a><br>
&gt; _______________________________________________<br>
&gt; washlug mailing list<br>
&gt; <a href="mailto:washlug@washlug.org">washlug@washlug.org</a><br>
&gt; <a href="http://linux.marcdatabase.com/mailman/listinfo/washlug" rel="noreferrer" target="_blank">http://linux.marcdatabase.com/mailman/listinfo/washlug</a><br>
&gt;<br>
<br>
<br>
_______________________________________________<br>
washlug mailing list<br>
<a href="mailto:washlug@washlug.org">washlug@washlug.org</a><br>
<a href="http://linux.marcdatabase.com/mailman/listinfo/washlug" rel="noreferrer" target="_blank">http://linux.marcdatabase.com/mailman/listinfo/washlug</a><br>
</div></div></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature">Chad Crabtree<div>734-658-5338<br><div><img src="https://lh5.ggpht.com/_nIocp5t0rLE/TJJhI_VLSQI/AAAAAAAAAQE/8k7QS32Dlgc/s800/n100000187614142_3561.jpg"><br></div></div></div>
</div>