Это не обязательно простой вопрос, чтобы ответить, потому что это зависит от множества переменных.
Если прокси-сервер относительно прост, самый простой способ - если у вас есть доступ к серверу за пределами сети - это изменить порт для SSH, в любом случае, это хорошая вещь, поскольку открытый в Интернете порт 22 будет постоянно проверять вас. по ботнетам. Порт 443 обычно всегда доступен через прокси-серверы, и прокси-серверы обычно не могут расшифровать трафик и поэтому часто пропускают трафик SSH. Вы можете сделать что-то подобное для удаленного рабочего стола.
Если вы можете заставить работать SSH, можно сделать много других вещей, просто создав подходящие туннели.
С другой стороны, более сложные устройства сетевой безопасности не просто предоставляют простой прокси-сервер, а некоторые даже доходят до глубокой проверки пакетов и динамического подсчета рисков. Такие устройства могут хорошо обнаруживать трафик SSH даже на нестандартных портах, они могут также попытаться выполнить атаку «человек посередине», подставив собственные сертификаты вместо правильного сертификата конечной точки. Это может помешать простой работе.
Если вы настроили локальный прокси-сервер SOCKS, вам все равно потребуется зашифрованный туннель. Или полное решение VPN или простой туннельный подход на основе SSH, как обрисовано в общих чертах.