Dịch vụ ssh có thể được truy cập trong mạng riêng?


0

Bạn tôi có máy chủ ssh trong mạng riêng (địa chỉ ip là 10.9.11. *), Máy chủ ssh này có thể được truy cập trong mạng công cộng không? nếu có thể, xin vui lòng cho tôi biết làm thế nào để có được nó. cảm ơn

Câu trả lời:


0

Có một vài cách tiếp cận tôi có thể nghĩ ra để làm điều đó. Ngoài giải pháp sử dụng nat của Ignacio, bạn có thể sử dụng đường hầm ssh ngược - kết nối từ máy chủ của bạn bè với hệ thống của bạn hoặc người thứ ba hoặc thiết lập nhà cung cấp đường hầm ipv6 trên máy chủ cũng như các hệ thống máy khách - tôi đã thực hiện điều này với gogo6 và sử dụng địa chỉ ipv6 và đường hầm cho ipv6


Liên kết bạn cung cấp thực sự hữu ích, đảo ngược ssh đường hầm phải tuân theo 2 ràng buộc: 1) nguồn là địa chỉ công cộng, 2) nguồn và đích đều có máy chủ ssh, phải không? Có phải nguồn có thể là Windows với một số loại máy chủ ssh?
Cosmore

chỉ mục tiêu mới cần nó trong kịch bản hai hệ thống, và máy chủ đích và máy chủ trung gian trong kịch bản 3 hệ thống. Nó nên hoạt động với windows và máy chủ ssh - hầu hết các máy chủ windows ssh đều là cổng openssh đơn giản.
Journeyman Geek

Cảm ơn, tôi nghĩ rằng đường hầm ssh ngược là giải pháp tốt nhất trong kịch bản của tôi.
Cosmore

2

Điều này không có gì để làm với SSH. Các địa chỉ riêng như 10/24 không thể được định tuyến trên Internet, do đó, một số dạng NAT phải được sử dụng để cung cấp trên địa chỉ công cộng. Thông thường, điều này được thực hiện với khả năng "chuyển tiếp cổng" của bộ định tuyến hoặc thiết bị tương tự.


cảm ơn Ignacio, tôi có ít kiến ​​thức về NAT, điều đó có nghĩa là phải có máy chủ công cộng có thể truy cập công khai để cung cấp chức năng NAT, vì vậy tôi có thể sử dụng địa chỉ máy chủ trong máy khách ssh không?
Cosmore

Không phải máy chủ công cộng, mà là máy chủ có cả địa chỉ công cộng và riêng tư, có thể được sử dụng để chuyển tiếp kết nối SSH đến địa chỉ riêng cuối cùng.
Ignacio Vazquez-Abrams

Tôi hiểu rồi, đó chính xác là những gì tôi muốn nói, cảm ơn một lần nữa, NAT có nghĩa là cần có máy chủ thứ hai để xây dựng kết nối. Tôi sử dụng ip máy chủ chuyển tiếp và cổng 10000 (ví dụ) trong máy khách ssh, máy chủ chuyển tiếp ánh xạ cổng 10000 đến đích riêng A (với cổng B được mở), đúng không?
Cosmore

Âm thanh về đúng.
Ignacio Vazquez-Abrams
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.