我怎样才能SSH没有静态IP的防火墙服务器?

我需要SSH到一个客户端服务器,有一个IP白名单作为访问控制的一部分。 我没有静态IP – 有时我在家工作,有时候是图书馆,有时候是咖啡厅等。我如何获得静态IP? 如果我正在休假,并且远程同事必须连接到白名单服务器,他们将如何进入(假设他们有证书)?

这涉及到通过VPNbuild立和连接吗? 或者一个代理服务器?

我正在寻找一个解决scheme,并解释它是如何工作的。

更多的细节:这里似乎有几个选项,也许这是我感到困惑的地方。

  1. 设置并连接到一个VPN,然后我的SSH请求将通过那里路由。 服务器将看到我的IP作为VPN网关的IP(这是适当的术语?)
  2. 设置一个服务器,并SSH入该服务器,然后SSH从那里到最终服务器。 这是不理想的,因为我将不得不将文件移动到中间服务器,然后到主服务器。
  3. build立一个服务器,并使用端口转发作为通过。

我不清楚这些方法的优缺点。 networkingsearch没有解释,所以我在这里问。 不只是为了解决scheme,而是为了解释。

如果我正确地阅读你的问题,你想要一个静态的IP地址,将随身携带,无论你走到哪里。 如果这是正确的,那么答案是你不能直接做到这一点。

有一件事你可以做的是让你的远程服务器也作为一个VPN服务器。 然后,您可以在其与工作站之间创buildVPN,并通过列入白名单的VPN IP地址进行连接。

如何设置VPN(有点)取决于所涉及的操作系统(您没有提到),对于本Q&A站点的范围来说太大了。 关于这个问题,虽然有很多很好的教程。

Amazon EC2为您提供了5个弹性IP地址 。 您也可以从虚拟专用服务器(VPS)连接,您可以从Digital Ocean每月只花几美元购买一台虚拟专用服务器,并且将拥有一个静态IP地址。 您可以从任何地方通过SSH连接到这些服务器,然后连接到您的客户端服务器。

你可以做SSH端口隧道 。

为了这个工作,你需要有一台连接到互联网的机器。 希望这台机器总是有相同的IP地址(因为它会一直续订IP租约),但是如果有时候这台机器无法响应你的请求,你可以问你的ISP一个静态的IP(额外的费用) 。 这台机器实际上将作为您的代理。 这可能是你的家用电脑。 您可以重新使用任何您正在铺设的Pentium机器。

在这个“代理”机器上,您可以通过将所有请求转发到端口(例如50505到“客户端服务器”上的端口22)来与PuTTYbuild立SSH端口通道。 看一看: 腻子隧道配置 。 checkbox很重要,需要检查。

接受任何需要完成的防火墙更改: 防火墙更改

然后,当你不在“永远在线”的计算机上时,在图书馆中说,你会启动它的SSH客户端,并连接到“永远在线”的计算机,但端口50505.然后,您将使用“客户端服务器“电脑,你会被代表,如果你是真正的电脑。 隧道行动

既然我在这些事情上都是新手,我希望我在这里没有犯任何错误,但是我认为你可以逃避这个解决scheme。

一年前我遇到了同样的问题,购买了一个PureVPN软件包。 它每月运行15美元(VPN为10美元,静态IP为5美元),并且像魅力一样工作。

看来他们现在也把价格降低了3美元。

起初,我只是为了访问IP白名单服务器,但它也是有用的绕过我的ISP的P2P节stream。

它可以让你做分裂隧道,所以如果你想,你可以设置只有特定的应用程序启动“通过”VPN(如腻子),让其他所有人绕过它。

静态IP由拥有该IP范围的组织(在本例中为您的ISP)分配给特定的Internet连接。 你可以添加一个静态IP到你的家庭互联网连接,远程到那里的计算机(SSH,RDP,或任何你喜欢的),然后SSH到客户端服务器。

你问你的ISP一个,如果他们不提供,你使用dynamicDNS 。 如果真的只限于IP,dynamicDNS可能不适用于白名单系统。