Configurando o encaminhamento de porta no roteador para túnel SSH reverso

1

Meu PC doméstico está atrás do NAT, mas meu roteador tem endereço IP estático. Meu PC de trabalho usa 3G vara para Internet (Então eu acho que é como estar por trás NAT).

Eu gostaria de criar um túnel SSH reverso para conectar ao meu PC de trabalho. Seguindo muitos manuais, criei um túnel no meu PC de trabalho:

ssh -R 33333:localhost:22 [email protected]

Onde 135.142.205.131 é o endereço IP estático do meu roteador. Ao tentar se conectar para trabalhar em casa, eu respondo:

ssh -p 33333 localhost

Mas eu recebo "conexão recusada". Eu acho que eu preciso configurar algum encaminhamento de porta, porque eu acho que eu preciso de alguma forma fazer ssh deixe-me ligar alguma porta local para a porta 33333 do meu roteador para fazer o trabalho de túnel. Como faço isso?

Saída no meu PC de trabalho:

netstat -nap --inet --tcp

Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:56789           0.0.0.0:*               LISTEN      1402/klient
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      -
tcp        0      0 10.0.85.14:56731        104.20.90.217:443       ESTABLISHED 1402/klient
tcp        0      1 10.0.85.14:52501        135.142.205.131:22      SYN_SENT    2366/ssh
tcp        0      0 10.0.85.14:56789        52.49.10.125:53633      ESTABLISHED 1402/klient
tcp        0      0 10.0.85.14:47118        104.20.89.217:443       ESTABLISHED 1402/klient

Saída de netstat - output no meu PC de trabalhos:

Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 10.0.85.14:56731        104.20.90.217:https     ESTABLISHED
tcp        0      1 10.0.85.14:52501        135.142.205.131:ssh     SYN_SENT
tcp        0      0 10.0.85.14:56789        ec2-52-49-10-125.:53633 ESTABLISHED
tcp        0      0 10.0.85.14:47118        104.20.89.217:https     ESTABLISHED
    
por rightaway717 18.04.2016 / 13:32

1 resposta

1

Esta linha:

 tcp 0 1 10.0.85.14:52501 135.142.205.131:22 SYN_SENT 2366/ssh

nos diz, que a conexão ssh do pc de trabalho para o pc em casa não foi concluída. Então ou a) o encaminhamento de porta do roteador para o home-pc não funciona, ou b) o ssh-d no pc doméstico não está escutando o endereço (correto)

    
por 18.04.2016 / 15:16