Port Forwarding em um roteador para um IP dinâmico executando Linux

0

Eu montei meu pai com um PC Linux Mint (ele é um novato e é a coisa mais segura).

Eu gostaria de poder usar o SSH neste PC a qualquer momento (que seja ativado) para permitir atualizações, configurações etc.

Este PC é configurado com IP dinâmico, o que eu gostaria de manter.

Está por trás de um roteador ADSL com o UPnP ativado.

Minha ideia era instalar o No-IP para permitir que eu obtivesse o endereço IP, depois use o UPnP para permitir que o PC abra uma porta SSH no roteador.

Infelizmente, não consigo encontrar uma maneira de fazer o último bit. Eu tenho o bit No-IP funcionando, mas como faço para que o PC Linux diga ao roteador para encaminhar a porta 22 para seu IP dinâmico?

Obrigado,

Marty

    
por wkdmarty 13.03.2014 / 14:26

2 respostas

2

Faça com que seu roteador atribua um ip estático ao seu pai: isto é, verifique o endereço MAC do seu pai e, quando ele for encontrado, atribua a ele o mesmo ip do conjunto dhcp toda vez que ele se conectar. Então você pode fazer o seu ssh estático para a frente. Eu usei isso há anos, sem problemas, a menos que eles mudem o endereço mac - não é provável que isso aconteça no seu caso.

    
por 13.03.2014 / 16:04
0

Isso será específico para o software em execução no roteador - e você não nos disse o que é isso. Se tiver um front end HTTP [S], você poderá usar (por exemplo) Perl + http: : recorder para gerar uma interação manual, em seguida, alterar o script para injetar o endereço IP e reproduzi-lo com www :: mechanize.

Mas .... pensando nisso .... por que não apenas deixar o forwarding no lugar e usar um método convencional para restringir o acesso ssh, como batendo na porta ou fail2ban.

Olhando para os comentários, parece ser o último salto, que é o problema - do roteador para o endereço atribuído pelo roteador ao desktop - como afirmam os outros ... é trivial bloquear um endereço MAC para um IP específico em cada roteador SOHO que já encontrei - você só precisa fazer isso uma vez.

    
por 13.03.2014 / 14:36