Gå til innhold

SSH til maskin bak router


Anbefalte innlegg

Skrevet

Jeg kan like gjerne si med en gang at dette er noe jeg kan relativt lite om, så vær forberedt på dumme spørsmål!

 

Jeg prøver å starte en SSH-tilkobling til PC-en min fra mobilen min, HTC Hero med Android. Dette ønsker jeg i tillegg skal foregå over internett, ikke wlan.

 

Jeg har prøvd litt frem og tilbake, og det eneste som har funket så langt er å koble maskinen direkte til modemet, altså utenom ruteren. Er routeren koblet til, viser jo IP-adressen til den, ikke maskinen...

 

Finnes det en måte for å la routeren "videreføre" SSH-koblingen til den lokale maskinen?

Håper det ble forståelig... Takk for alle svar!

Videoannonse
Annonse
Skrevet

Du må forwarde porten (normalt 22?) fra routerens IP til den lokale adressen serveren har. Sjekk i innstillinger for brannmur så skulle ikke dette være noe problem. :)

Skrevet

Jeg prøvde det du sa, men av en eller annen grunn hjalp det ikke! Kan det være noe galt med routeren, siden det fungerer når jeg kobler utenom den?

Skrevet

Det ville vært til hjelp hvis du hadde spesifisert hvilken router du benytter så vi kan få testet de vanligste løsningene :)

 

Det kan også være at serveren har filter i form av iptables el.l. som blokkerer forespørsler fra utsiden av det lokale nettverket.

Skrevet

Riktig! Routeren er en NetGear WGR614. Serveren kjører Arch Linux, og jeg har (såvidt jeg vet) ikke installert brannmur på den. Sjekket nå, og iptables er hvertfall ikke installert ;)

Skrevet

Vel, du hadde faktisk rett, bare på en litt rar måte. :p Porten var ikke åpen.

Selv om routeren viste at port 22 var forwardet, viste "nmap 127.0.0.1 -p 22" at den var stengt!

 

Når jeg etter å ha tilbakestilt routeren prøvde å åpne port 22 igjen, fungerer alt! Takk for hjelpen! :new_woot:

Skrevet (endret)

Det kan være lurt å la den kjøre på noe annet enn port 22. Da slipper du at loggen fylles med innbruddsforsøk, og oppdages det en sikkerhetsfeil vil vanligvis angrepene fra ormer bare gå mot den porten. Det gjelder generelt for alle typer webtjenester at man bør unngå å kjøre dem på standardporter hvis man kan. Det gjør ikke noe om du kjører den på standardport internt hvis du forwarder en annen fra utsiden.

Endret av Naranek
Skrevet (endret)

Alternative porter som er greie å bruke er 512, (eller rundt der).. Selv bruker jeg også 102x

Endret av slacky

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...