Configurando o sshd para ouvir outro endereço quando a VPN está ativada

1

A configuração da rede é a seguinte:

Server --> VPN (no admin access) --> Internet (IP: V.V.V.V)
 \(IP: 192.168.1.10)
  \--> router --> Internet (IP R.R.R.R)

Estou tentando acessar o servidor sshd quando a VPN está ativada. O gateway padrão do servidor é definido para a VPN para evitar o problema de desconexão.
Agora eu posso conectar ao servidor via ssh bem quando o cliente está conectado ao mesmo roteador, mas não pode se conectar a ele usando o endereço R.R.R.R caso contrário. Preciso configurar minha tabela de roteamento para que o SSH escute outro gateway?

    
por Forethinker 17.08.2012 / 20:37

1 resposta

1

Por padrão, OpenSSH Server deve ouvir as interfaces de rede all . Você pode informar com o comando netstat -pan e procurar a linha "ouvindo", mostrando que o daemon SSH está escutando (provavelmente na porta 22) no endereço IPv4 0.0.0.0:22 ou no endereço IPv6 :::22 . Se estiver vinculado a um endereço IP específico, você ou outra pessoa editou o arquivo de configuração para ouvir um IP específico.

Provavelmente, você já está ouvindo em todas as interfaces, o que significa que mesmo que interfaces e endereços IP entrem e saiam , o daemon ssh se ligará a todas as interfaces e IPs automaticamente sem precisar reinicie o daemon.

Se for esse o caso, o motivo pelo qual você não pode se conectar é que a VPN está roteando todo o tráfego de entrada / saída pelo endereço IP público da VPN. Você teria que configurar regras de roteamento personalizadas em seu servidor para rotear a VPN; isso é normalmente chamado de divisão de tunelamento ou multi-homing e às vezes é considerado uma violação de segurança de TI se a VPN estiver se conectando a informações confidenciais.

A outra maneira é configurar a VPN para o encaminhamento de porta, para que ela direcione os acessos para V.V.V.V:22 para o seu servidor, em vez de descartá-los ou responder com seu próprio daemon ssh. Mas você disse que não tem acesso root à VPN, então acredito que isso não seja possível.

Dependendo de qual software VPN você usa, o comportamento padrão é provavelmente desabilitar todo o tráfego de entrada / saída que não está passando pelo túnel VPN ... então você terá que encontrar uma maneira de contornar isso. Isto é software (sistema operacional / software VPN) específico, e desde que você não nos deu detalhes sobre o tipo de VPN ou sistema operacional, não podemos ajudá-lo.

Observação para perguntas futuras: tente ser o mais específico possível ao falar sobre software. Em vez de se referir a tecnologias genéricas como "VPN", forneça o nome real do software. E nunca faça uma pergunta de software sem fornecer seu sistema operacional e versão.

    
por 17.08.2012 / 21:26

Tags