перенаправлення портів з динамічною адресою ip


0

Я новачок у цій справі, але я намагаюся створити сервер ssh в Ubuntu. Я можу увійти локально на сервер, але коли я вийшов з мережі, я отримую "порт 22: Connection Refused".

Провівши тривалий час читання форумів і налаштування речей, я прийшов до думки, що це тому, що я не виконував жодної переадресації портів. Чи є це необхідним, хоча я тільки маю модем з одним кабелем Ethernet до мого одного комп'ютера в цій мережі? Якщо так, то що робитиме переадресація порту, що вже не відбувається? Крім того, переадресація портів навіть можливо за допомогою динамічного IP-адреси (який у мене є)?

Дякую! -Матт

Відповіді:


0

Ні, ви, ймовірно, не потребуєте переадресації портів і так, перенаправлення портів буде працювати і з динамічною адресою.

Вам знадобиться перенаправлення портів, тільки якщо у вас є маршрутизатор, тоді запит буде надходити через модем на маршрутизаторі з зовнішнім IP-адресою модему, який динамічно дається вашим провайдером - до деякого порту, до якого ви хочете отримати доступ (22 для ssh), і ви б повинні перенаправляти на маршрутизатор цей порт на деякий внутрішній IP і порт.

У вашому випадку я думаю, що це більше проблема брандмауера, запущеного на вашому сервері, або деякі конфігурації безпеки sshd, що не дозволяють отримати доступ з зовнішніх IP-адрес.

У вас працює брандмауер? Під Ubuntu можна відкрити порт ssh

sudo ufw allow 22

Перевірити https://help.ubuntu.com/8.04/serverguide/C/firewall.html .

Будьте обережні з наслідками безпеки відкриття портів до зовнішнього доступу. У випадку ssh, якщо ви хочете бути на захищеній стороні, перевірте, що кореневий доступ вимкнено і увімкніть лише PubkeyAuthentication і вимкніть лише автентифікацію пароля, що виключає ChallengeResponseAuthentication.

Уважно прочитайте

man sshd_config

хм. Дякую вам за швидку відповідь, я раніше вимкнув ufw взагалі на користь gufw, на якому я розблокував порт 22, але я спробував вашу пропозицію в будь-якому випадку. Все ще не пощастило ... Я також прочитав все sshd_config людини, і думав, що налаштування "GatewayPorts" змінна "так" буде робити це, але нічого. Потім я спробував відключити PAM (увімкнуто за замовчуванням на моїй системі), але це нічого не робило ...
mag725
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.