예.

예.

내 사무실에는 LAN에 연결된 워크스테이션이 있습니다. "ip a"를 실행하면 내부 IP 주소 10.xxx를 얻습니다.

나는 확인했다https://whatismyipaddress.com/내 외부 IP 주소는 155.69.xx입니다.

이러한 IP 주소를 사용하여 집에서 SSH를 통해 워크스테이션에 연결하려고 시도했지만 성공하지 못했습니다.

일부 설정을 변경해야 합니까?

답변1

일부 설정을 변경해야 합니까?

예.

인바운드 포트 22를 내부 IP 10.xxx로 전달하려면 사무실 라우터(둘 이상이 있을 수 있음)에서 "포트 전달" 설정을 수정해야 합니다.

내부 IP 주소(10.xxx)는 조직 외부의 누구에게도 의미가 없으며 접근할 수 없습니다. 이것이 바로 내부 IP 주소(현재 내 주소는 192.168.5.122)와 안전하게 통신할 수 있는 이유이며, 귀하나 다른 누구도 해당 주소에 연결할 수 없는 이유입니다.

무엇하다의미는 당신의 것입니다외부주소. 당신이 사용할 수있는. 하지만 그 기계는 보통 그렇지 않아요당신의워크스테이션은 연결을 제공하는 워크스테이션입니다.모두(또는 대부분 또는 일부 - 무슨 말인지 아시겠지만) 조직의 워크스테이션입니다. 이 워크스테이션에는 일반적으로 SSH 서버가 없습니다. 있었다고 해도 이렇진 않을 텐데당신의.

그러니 그 기계에게 지시를 내려야 해요.앞으로내부 네트워크의 시스템에 대한 인바운드 SSH 연결(라우터는 내부 네트워크에 있으므로 10.xxx가 적합함)

이 수정 작업을 수행하려면 시스템 관리자에게 요청을 제출해야 할 수 있습니다. 포트 전달을 켜면 엄청난 보안 위험이 따르기 때문에 직접 실행하는 것은 허용되지 않습니다. 적어도 모두가 알고 있고 종종 무차별 공격을 시도하는 22개 포트 대신 일반적이지 않은 SSH 포트(예: 17943)를 사용하라는 메시지가 표시됩니다. 다른 정책과 기술도 적용될 수 있습니다. 예를 들어 인증서를 사용하여 먼저 보안 상자에서 SSH를 수행할 수도 있습니다.그 다음에여기에서 SSH를 통해 워크스테이션에 연결합니다.

관련 정보