SSH 서버에 외부 적으로 연결하는 방법


1

우분투 SSH 서버에 연결하는 데 어려움을 겪고 있습니다. SSH 클라이언트에 Putty를 사용합니다. 나는 일반적인 진단을 통해 실행하고 확인했습니다 ...

  1. OpenSSH는 서버에 설치
  2. 서버와 모뎀에서 포트 22가 열려 있습니다.
  3. 포트 22는 서버로 전달됩니다
  4. SSH가 실행 중입니다
  5. Putty를 사용하여 LAN의 다른 장치에서 SSH 서버에 연결할 수 있지만 외부에는 없습니다.
  6. LAN의 다른 장치에서 SSH 서버를 Ping 할 수 있지만 외부에서는 할 수 없습니다

"canyouseeme.org"를 사용하여 얻을 수도 있습니다 ...

"성공 : 포트 (22)의 $ my.external.IP.address에서 서비스를 볼 수 있습니다. ISP가 포트 22를 차단하고 있지 않습니다."

그러나 ... 외부 IP 주소를 퍼티에 넣으면 연결 시간이 초과 될 때까지 검은 색 화면으로 이동합니다.

무엇을 제공합니까? 문제가 무엇인지 생각할 수 없습니다.


2
실제로 서버가있는 LAN쪽에있을 때 "외부 IP 주소"를 사용하려고합니까?
Alex

모뎀 및 라우터 역할을하는 C1100Z ZyXEL이 있는데, 벨킨 N450 DB 인 WiFi 용 보조 라우터가 있습니다. 모뎀을 웨이 포인트로 인식하는 고정 IP로 서버를 모뎀에 연결했습니다. 벨킨 라우터의 방화벽도 꺼져 있습니다. 서버의 포트 22를 포트 22로 전달하는 규칙이 있습니다. 그것은 NAT 규칙이 아닙니다 ... 나는 그것을보아야 할 것입니다. 또한! "canyouseeme.org"는 ISP가 포트를 차단하고있는 것보다 더 많은 것을 확인하는 것 같습니다. 서버를 끄고 CanYouSeeMe.com을 사용하면 내 서비스를 볼 수없고 "실패"한다고보고하기 때문에이 사실을 알고 있습니다.
TheJakester42

아직 LAN에 연결되지 않은 컴퓨터에서 서버에 연결하려고하지 않았습니다. 내가 지금까지 한 일은 여기 무선 랜에 연결된 내 랩 탑에서 ssh를 통해 서버를 사용하는 것입니다. 서버가 LAN에 가지고있는 고정 IP를 사용하여 연결했습니다. 연결되면 외부 IP 주소를 퍼티에 넣으려고합니다. 물론 ... 주사위는 없습니다. 동일한 LAN에 있지 않은 컴퓨터에서 서버에 연결을 시도해야합니까? 그게 중요합니까?
TheJakester42

답변:


1

연결되면 외부 IP 주소를 퍼티에 넣으려고합니다. 물론 ... 주사위는 없습니다. 동일한 LAN에 있지 않은 컴퓨터에서 서버에 연결을 시도해야합니까? 그게 중요합니까?

예, 그것은 큰 문제입니다. 기본 (ISP) 게이트웨이 뒤의 LAN쪽에있을 때는 외부 (공용 IP) 주소를 사용할 수 없습니다. 라우터가 NAT 반영을 지원하지 않는 경우 (대부분의 소비자 용 방화벽에는 이러한 기능이 없음) 작동하지 않습니다. 로컬 네트워크 (가정 / 커피 숍)의 "외부"에서 퍼티를 사용하여 서버에 연결하면 LAN쪽에있을 때 서버의 로컬 (LAN) IP가 작동해야합니다.


0

서버가 아닌 라우터에서 문제가 발생했습니다.

"성공 : 포트 (22)의 $ my.external.IP.address에서 서비스를 볼 수 있습니다. ISP가 포트 22를 차단하고 있지 않습니다."

이 결과는 큰 도움이되지 않습니다 ... 차단되지 않았다고해서 장치가 해당 포트의 데이터를 수신하고 있다는 의미는 아닙니다.

라우터의 브랜드와 모델은 무엇입니까? 이 방법으로 우리는 당신을 도울 수 있습니다!

수신 포트 22 연결을 액세스하려는 LAN 장치로 리디렉션하는 NAT 규칙을 추가해보십시오 (예 : 포트 22를 192.168.0.45로 리디렉션).


도와 주셔서 감사합니다! NAT 규칙을 설정하는 방법을 잘 모르겠습니다. 모뎀의 NAT 메뉴로 이동하면 "활성화"및 "비활성화"옵션 만 얻을 수 있습니다. "포트 포워딩"메뉴에서 포트 포워딩 규칙을 설정할 수있었습니다. 같은 것입니까? 또한! 의견을 살펴보면 네트워킹 장비의 브랜드와 모델 및 기타 정보를 남겼습니다.
TheJakester42

그래, nat와 포트 포워드는 거의 같은 것입니다 ... 그래서 이미 ssh 포트를 LAN 장치로 전달했다면 괜찮을 것입니다!
Taz8du29
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.