Bastion / Jump host
Você pode configurar um de seus hosts em sua LAN como um host de salto ou bastião ssh. Seu irmão irá ssh diretamente para este host, e a partir daí ele poderá ssh para o resto de sua rede a partir desta máquina. Ele também pode copiar arquivos para dentro e fora de sua rede com o SCP para e a partir desse host, depois movê-los conforme necessário.
Um bom artigo do host de bastion
Opções de conectividade
-
IP público - você pode anexar um endereço IP público / flutuante através do seu ISP ao seu roteador para permitir conexões. Você também pode configurar uma instância da nuvem em algum lugar com um endereço IP flutuante e usá-la como seu host bastion. Talvez $ 30 / mês para uma instância que você pode usar para outras coisas também. Provavelmente será mais caro obter um V4IP público do seu ISP. Uma vez que isso é configurado, você pode usar uma VPN como o openvpn (muito barato e confiável) de ambos os sites para esse host para transformá-lo em um roteador entre redes privadas.
-
IPv6 - Dependendo do seu ISP, você já pode estar executando o dual stack, ou IPv4 AND IPv6 ao mesmo tempo. Embora seu endereço IPv4 seja privado e dinâmico, seu endereço IPv6 provavelmente está associado à sua conta, já que o ponto inteiro do IPv6 era abordar o fato de o mundo não ter endereços públicos IPv4 e permitir que todos tenham um endereço exclusivo para cada dispositivo. Desde que você mencionou que está usando DSL, isso provavelmente não está disponível para você. Se você estiver executando dual stack, no entanto, você já tem um endereço único V6, e deve ser capaz de fornecer acesso com o encaminhamento de porta através do endereço do seu roteador, desde que seu ISP esteja permitindo que o gateway v6 seja redirecionado para o roteador. Esta é uma opção, mas você pode achar que isso exige muito esforço para continuar, e pode nem ser possível.
-
Hamachi - (logmein.com) fornece ferramentas para fazer coisas como esta e não custa muito. É definitivamente vale a pena dar uma olhada se você quiser configurá-lo e esquecê-lo por uma taxa nominal. Eles estão essencialmente gerenciando a configuração de VPN mencionada anteriormente para você e mantendo-a ativa. Ele funciona bem se você não se importar em pagar por uma solução, embora haja algumas funcionalidades básicas que possam funcionar para você usando seus componentes gratuitos.
-
DynDNS - Isso é um feitiço para mim, mas você essencialmente conecta seu dispositivo de gateway a um nome estático de qualquer ponto da Internet e permite o tráfego através de seu gateway usando um nome e uma rota em vez de um endereço IP público. Você registra esse nome com um servidor / serviço de terceiros para anunciar a conexão dinâmica de volta para você, pois está iniciando uma conexão com esse endpoint de terceiros e permitindo que o tráfego seja traduzido de volta para sua rede. Tenha cuidado com esse tipo de configuração, já que você está essencialmente abrindo sua LAN para o mundo e tem uma boa chance de ser incomodado com o tempo por invasores.
Segurança
Verifique se você está executando algum tipo de firewall entre você e o mundo. O firewall em suas máquinas LAN deve ser considerado secundário a um firewall em seu gateway e não deve ser a única camada de segurança. Isso pode ser uma máquina atuando como um firewall entre o seu gateway e o resto da sua LAN, ou pelo menos uma lista de portas e protocolos desativados no seu dispositivo de gateway.
Ubuntu como roteador de gateway / firewall
Uma outra coisa que gostaria de observar é que, se você estiver usando DSL, poderá esperar que suas conexões falhem periodicamente. DSL tem TDAH e deve cair em você uma vez por dia ou mais. Certifique-se de configurar algo através do cron para "chutar" a sua conexão, caso contrário, ou seu irmão estará ligando para você toda vez que precisar de acesso para redefinir o modem.
Caça feliz!