O encaminhamento de porta SSH funciona somente com a porta Origem Qualquer

0

Estou tentando configurar o encaminhamento de porta para o SSH para que eu possa conectar ao meu pi de framboesa de outra rede.

Eu tenho estas páginas no meu roteador (DRG-A125G):

Funciona somente se eu especificar Porta de origem Qualquer (o que isso significa?) e Porta de destino 22. Se eu definir 22 ou um como 12386 e outro como 22, não consigo me conectar.

    
por AlexP11223 14.04.2016 / 21:26

1 resposta

1

A porta de origem é a porta que o cliente SSH conecta para conectar-se ao servidor SSH localizado na porta de expansão na porta 22.

A porta do cliente é necessária porque os pacotes de resposta (do servidor SSH ao cliente SSH) devem ter um destino na rede (endereço IP do cliente SSH e a porta onde o processo do cliente SSH está escutando).

O cliente geralmente escolhe uma porta sem privilégios aleatórios (> 1024) em cada conexão, portanto, se você escolher uma porta de origem específica, o encaminhamento de porta não funcionará (a menos que seu cliente SSH tenha muita sorte de escolher essa porta específica) .

Portanto, para acessar o servidor SSH, você deve escolher a opção "Qualquer porta" como fonte.

Por favor, note que escolher "qualquer porta" não é uma ameaça de segurança por si só, em vez disso você deve considerar fazer alguma correção de segurança para se proteger de acesso não autorizado, como:

  • Escolha uma boa senha ou, melhor, permita somente o login por meio de chaves SSH
  • Limite o endereço IP de origem a um intervalo confiável específico (se possível)
  • Limite a tentativa de login com falha máxima com algo como fail2ban
  • Não exponha o SSH diretamente, mas por meio de um serviço de VPN, como OpenVPN
por 14.04.2016 / 21:54