Como posso colocar meu dispositivo Android na lista de permissões?

0

Eu tenho cavado e gasto muito tempo configurando o ambiente SSH mais seguro possível em um dos meus servidores. A última medida de segurança que eu quero tomar é a lista branca do meu telefone na minha porta ssh usando o ufw do Ubuntu enquanto estiver fora da minha rede doméstica - que pode estar na rede da minha operadora, rede doméstica de um amigo, Starbucks, etc. para ssh em).

Eu só quero que o meu servidor ssh esteja acessível em três cenários: do meu PC na minha rede doméstica, do meu telefone na minha rede doméstica e do meu telefone fora da minha rede doméstica. Os dois primeiros são fáceis porque eu só tinha que atribuir um IP estático ao meu telefone e pc na configuração do meu roteador. O último cenário que não tenho certeza, já que o IP do meu telefone não parece estar fora da minha casa.

(Android 7.0, Ubuntu 16.04)

Isso é possível? Obrigado!

    
por NZHammer 28.04.2018 / 03:59

1 resposta

1

Depois de muita investigação, percebi que minha pergunta tinha duas partes: uma é como posso listar meu telefone em branco em outras redes locais e duas é como posso listar meu telefone em branco na rede da minha operadora enquanto tento para se conectar ao meu servidor na minha rede doméstica via SSH.

Em outras redes locais, como uma rede de lanchonetes ou uma rede de amigos, isso é factível, mas não racional, porque seus IPs podem continuar mudando. Você pode tecnicamente listar as solicitações recebidas desses ip's, mas elas podem mudar a qualquer momento.

A questão mais importante era como posso listar meu telefone em branco enquanto estava na rede da minha operadora, e isso seria feito obtendo um IP estático da sua operadora e, em seguida, listando esse IP em branco. Infelizmente, a maioria das operadoras vai cobrar um bom dinheiro por isso e possivelmente exigir que você tenha uma conta comercial especial.

A resolução final parece estar usando VPN para que você possa entrar em sua rede doméstica e, em seguida, identificar o dispositivo naquele momento, dando-lhe um IP estático como faria normalmente. Vai atualizar minha resposta com mais detalhes se eu decidir seguir esse caminho.

    
por 29.04.2018 / 04:23