DD-WRT가 랩탑의 SSH 연결을 허용하지 않는 이유는 무엇입니까?


1

그래서 여기 내 시스템이 있습니다. 무선으로 사용하는 2Wire AT & T 모뎀 / 라우터와 2Wire에 물리적으로 연결되어 DMZ에 설정된 DD-WRT로 버팔로 라우터가 깜박입니다. ssh를 사용하여 연결할 수 있도록 DD-WRT의 모든 것을 설정하고 다른 포트의 ssh 요청을 그 뒤에있는 서버 중 하나에 전달합니다. 이제 물리적으로 DD-WRT에 연결되면이 모든 것이 훌륭하게 작동하며 원하는대로 작동합니다. 네트워크의 WAN IP를 사용하여 두 개의 서로 다른 포트로 ssh하고 도착 예정 위치를 얻습니다. 그러나 Wi-Fi를 사용하여 2Wire에 연결하면 동일한 명령이 작동하지 않습니다. 오류가 발생하지 않고 단순히 시간 초과가 발생합니다. DD-WRT가 DMZ에 설정되어 있고 모든 것이 전달되어야하기 때문에 이것을 이해하는 데 어려움이 있습니다. 문제를 더 복잡하게하려면 전화를 사용하여 동일한 IP에 연결을 시도했는데 (무선 비활성화되어 있으므로 실제로 WAN에서) 놀랍습니다. Wi-Fi를 활성화하여 로컬 네트워크로 돌아 가면 ssh 연결 시간이 초과됩니다. 이것을 낯선 사람으로 만들기 위해 나의 WAN IP 주소항상 핑에 응답합니다 (위의 모든 상황에서 의미). 여기서 무슨 일이 일어날 수 있습니까?

2wire를 라우터로 완전히 비활성화하고 모뎀으로 엄격하게 사용하면 dd-wrt의 모든 라우팅 기능을 사용합니다. 어쨌든 내가 결국 할 일이지만, 여기서 무슨 일이 일어나고 있는지 정말로 알고 싶기 때문에 내 질문은 남아 있습니다.

[편집] 위의 내용은 매우 모호하므로 몇 가지 단서를 더 제공 할 것입니다. 2wire는 ISP로부터 99.xx.xx.38과 같은 주소를 얻었습니다. 이는 사용 된 동일한 이 케이스 DD-WRT에서 DMZ에 배치 된 하나 개의 장치를 나타 내기 위해 어드레스. 다른 모든 클라이언트의 경우 DHCP를 사용하여 192.168.1.100-254 범위의 주소를 자동으로 제공했습니다. 명확하게 : 로컬 네트워크의 dd-wrt 주소는 2wire 모뎀 / 라우터의 wan 주소와 동일합니다. dd-wrt는 케이블을 통해 하나의 컴퓨터에만 연결되었으며 고정 IP 192.168.1.100을 부여했습니다.

내가 언급하지 않은 것은 DD-WRT 대신 Belkin 라우터를 사용하는 것과 거의 동일한 설정을 사용 했었다는 것입니다. Belkin에서 방송 주소로 매직 패킷을 보낼 수 없었기 때문에 전환했습니다. 어쨌든 DD-WRT 대신 Belkin을 사용하면 위의 문제가 존재하지 않습니다. 구성은 내가 할 수있는 것과 거의 비슷했습니다. 로컬 네트워크 내부 또는 외부의 어느 곳에서나 99.xx.xx.38 주소에 연결할 수 있으며 시간 초과가 발생하지 않습니다.


여기서 라우팅을 어떻게 설정했는지 말하기가 어렵습니다. 내부 주소와 서브넷 마스크 를 편집 하고 포함 할 수 있습니까? 필요한 경우 난독 처리하지만 명확해야합니다.
Paul

@Paul 죄송합니다. 질문을했을 때 설정을 변경하기 전에 그 작업을 수행해야했습니다. 이제 내가 가진 모든 것은 내 기억과 원래 설정으로 되돌릴 수있는 가능성입니다. 시간과 인내심이 필요합니다. 그래도 메모리에서 몇 가지 세부 사항으로 질문을 업데이트 할 것입니다.
vlsd

답변:


2

이는 2wire 라우터가 내부 인터페이스 중 하나의 외부 IP 요청에 응답하도록 구성되어 있지 않기 때문에 발생합니다. 이 경우에는 규칙이 없으므로 연결을 끊습니다.

이것은 꽤 문제입니다. 보다:

https://serverfault.com/questions/259514/how-do-i-access-my-wan-ip-internally-according-to-my-existing-iptables-port-forw

http://forums.whirlpool.net.au/archive/1048732

http://www.computing.net/answers/networking/use-wan-and-lan-ips-to-access-server-internal/43067.html

http://doc.pfsense.org/index.php/Why_can%27t_I_access_forwarded_ports_on_my_WAN_IP_from_my_LAN/OPTx_networks%3F

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.