SSH: динамический DNS против переадресации портов

Я могу рекомендовать Gnumeric.
Gnumeric является программой электронной таблицы с открытым исходным кодом. Gnumeric...

  • Свободный: Gnumeric и его исходный код доступны бесплатно, лицензируемые в соответствии с версией 2 Генеральной общедоступной лицензии GNU или версией 3.
  • Быстро: Gnumeric запускает быстро и обрабатывает большие электронные таблицы, оставаясь быстро реагирующим.
  • Точный: электронная таблица должна вычислить правильный ответ. Встроенные функции и инструменты Gnumeric точны, поскольку несколько исследователей нашли.

Для установки:

sudo apt update 
sudo apt install gnumeric

Gnumeric

Gnumeric screenshot with scatter plot

1
задан 17.04.2020, 19:33

1 ответ

Это в основном две разные вещи, обе из которых вы можете использовать в некоторой степени. Переадресация портов позволяет вам открыть порт (в данном случае порт 22) на внешнем маршрутизаторе, чтобы разрешить трафик на определенный компьютер в вашей подсети (компьютер, к которому вы хотите подключиться через SSH). По сути, это открывает ваш компьютер для внешнего мира, так что вы можете войти в него из-за пределов локальной сети.

Часть dynDNS - это то, что позволит вам указать доменное имя (например, www.mycomputer.com) на IP-адрес, назначенный вам вашим провайдером. Причина, по которой это так полезно, заключается в том, что большинство домашних провайдеров будут использовать нестатический IP-адрес (что означает, что он меняется часто), и для этого потребуется отслеживать IP-адрес при его изменении> dynDNS позволяет использовать домен назовите его и автоматически разрешите на любой IP-адрес, который у вас есть в данный момент.

Итак, вкратце; Скорее всего, вы захотите использовать оба этих способа, чтобы SSH подключался к вашей машине за пределами локальной сети.

Что касается безопасности, у вас должно быть все в порядке в правильно исправленной / настроенной системе. Конечно, всегда есть вероятность атаки, когда вы открываете компьютер в Интернет, но это регулярно делается без особых проблем. Единственное, что вы, вероятно, увидите, это скрипты, пытающиеся взломать ваш пароль, но именно поэтому вы используете открытые ключи для аутентификации;)

0
ответ дан 17.04.2020, 19:34
  • 1
    triedswitching порты для ssh и передающий все 1500...... также пытался выключить весь брандмауэр маршрутизатора..... Comcast, блокирующий запрос, или мой IP WAN не правильный тип (it' s 24.5.xxx.xx - который, как предполагается, является допустимым адресом?) – Imanali Mamadiev 17.04.2020, 19:34
  • 2
    Где Вы делаете конфигурации перенаправления портов? На маршрутизаторе Comcast? У меня есть Comcast и - по крайней мере, для меня - я не видел их порт блока 22. Очень маловероятно, что они делают это. – Eran 17.04.2020, 19:34
  • 3
    Я могу в настоящее время только ssh в мою машину локально, но не внешне. Я думаю, что это может быть сетевой проблемой с моим модемом/маршрутизатором, возможно...?! – Wiktor Stribiżew 17.04.2020, 19:35
  • 4
    Ваш поставщик является, вероятно, блокирующим портом 22, попробуйте другой порт выше 1024, который не используется en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers . Вы могли бы также хотеть настроить fail2ban или knockd (см. askubuntu.com/questions/32246/… ) – Koh 17.04.2020, 19:35
  • 5
    спасибо за справку! Однако я могу спросить что-то еще? Я настроил все, с без IP и установил программное обеспечение на моей человечности. Ранее у меня был также порт, передал мой маршрутизатор от порта от 22 до 22. Однако я все еще не могу соединиться с внешней стороны, поскольку мое соединение продолжает отказываться. Я слышал, что это может быть Comcast, блокирующий мое соединение. Они? Мой модем Comcast, кажется, встраивает маршрутизатор. Модем является кабельным модемом, набором брандмауэра к средней безопасности на маршрутизаторе (я выключил его, чтобы видеть, не будет ли это все еще работать, и даже с брандмауэром от него все еще wouldn' t работа.) Мой маршрутизатор имеет динамический IP – needtobe 17.04.2020, 19:35

Теги

Похожие вопросы