ডিডিএনএস ব্যবহার করে সরকারী এবং বেসরকারী উভয় আইপি দিয়ে কম্পিউটারে এসএসএইচ কীভাবে করবেন


0

আমার কাছে একটি ম্যাক ল্যাপটপ রয়েছে (কম্পিউটার এ) ওএস এক্স এল ক্যাপিটেন চলমান যা আমি এসএসএইচ দিয়ে দূর থেকে অ্যাক্সেস করতে চাই। যেহেতু কম্পিউটারটি সর্বদা আমার স্কুলের নেটওয়ার্কে থাকে তাই আমি একটি স্থিতিশীল, পাবলিক আইপি ঠিকানা পেতে পারি না। গবেষণা করার পরে, আমি শিখতে পারি যে আমি পারব

  1. আমার স্কুল নেটওয়ার্কে একটি নির্দিষ্ট ব্যক্তিগত আইপি অনুরোধ করার জন্য ম্যাক ওএস এক্স সেট করুন
  2. সর্বদা সর্বজনীন আইপি আপডেট করার জন্য ddclient ব্যবহার করুন আমার কম্পিউটারটিকে এমনভাবে nsupdate.info করতে হবে যাতে একটি স্ট্যাটিক url সর্বদা কম্পিউটার A তে নির্দেশ করে

পূর্বে উল্লিখিত হিসাবে, কম্পিউটার এ আমার স্কুলের নেটওয়ার্কে রয়েছে। কম্পিউটার এ এড়াতে আমি কীভাবে আমার কম্পিউটার (কম্পিউটার বি) আমার হোম স্কুল, যা আমার স্কুল থেকে অনেক দূরে, ব্যবহার করতে পারি?

ধরা যাক যে আমি কম্পিউটার A সেট করেছি Ivv4 কনফিগার করতে ডিএইচসিপি ব্যবহার করে ম্যানুয়াল আইপি ঠিকানা 172.27.133.200 এবং ddclient আপডেট করার জন্য testurl.nsupdate.info সর্বদা কম্পিউটারের পাবলিক আইপি ঠিকানায় ইঙ্গিত করতে A আছে? দুটি ঠিকানা যেমন আমি সংযুক্ত করতে পারি, যেমন (ধারণাগত)

userOnComputerB$ ssh userOnComputerA@172.27.133.200@testurl.nsupdate.info

আমি সমস্যার সমাধানের মধ্যে কাজ করে এমন অন্যান্য সমাধানকেও স্বাগত জানাই। আমি বিপরীত টানেলিং এবং পোর্ট ফরওয়ার্ডিং জড়িত অন্যান্য প্রশ্নের সাথে পরামর্শ করেছি , তবে তারা কীভাবে এটি প্রয়োগ করে তা দেখুন না, কারণ আমার মনে হয় আমার স্কুল নেটওয়ার্ক রাউটারগুলির পোর্ট ফরওয়ার্ডিংয়ের ক্ষেত্রে আমার কোনও নিয়ন্ত্রণ নেই।

শেষ অবধি, যদি উপরের মত একটি কমান্ড সম্ভব না হয় তবে প্রযুক্তিগত বা ssh নকশার কারণ কী কারণ এই জাতীয় আদেশটি সম্ভব নয়?


আপনার শংসাপত্রগুলি স্কুলের নেটওয়ার্ক প্রশাসকের কাছ থেকে অ্যাক্সেস মঞ্জুর করতে হবে। সেখানেই শুরু করুন, তারাই কেবলমাত্র আপনাকে দূর থেকে নেটওয়ার্কে অ্যাক্সেসের অনুমতি দিতে পারবেন।
ইজবাইট

1
বিপরীত টানেলের প্রশ্নটিতে আপনি উল্লেখ করেছেন, আপনার স্কুল কম্পিউটার হিসাবে আড়ম্বরপূর্ণ এবং আপনার হোম কম্পিউটার হিসাবে দূরবর্তীটিকে বিবেচনা করুন। আপনি কি চান তা অর্জন করে না?
হার্টিটু

উত্তর:


0

আপনি যখন এসএসএইচটিকে testurl.nsupdate.info করতে যান তখন আপনার স্কুলের ফায়ারওয়াল (বা অন্যান্য ডিভাইস যা আপনার অভ্যন্তরীণ আইপি 172.27.133.200 এর জন্য NAT প্রয়োগ করে) এ সংযোগটি শেষ হবে। ফায়ারওয়াল জানে না যে এটি আপনার অভ্যন্তরীণ আইপিতে ফরোয়ার্ড করা দরকার, যদি না ফায়ারওয়াল অ্যাডমিন পোর্ট ফরওয়ার্ডিং কনফিগার করে থাকে তবে আপনি যেমন বলেন, এর উপর আপনার কোনও নিয়ন্ত্রণ নেই।

আপনি যদি এটির কথা চিন্তা করেন তবে ফায়ারওয়ালের অস্তিত্বের সঠিক কারণটি হ'ল বাইরের কোনও ব্যক্তিকে অভ্যন্তরের কোনও ডিভাইসে সংযোগ করতে সক্ষম হওয়া (ফায়ারওয়াল অ্যাডমিন অনুমোদিত অনুমোদিত সেই সংযোগগুলি বাদে)।

যাইহোক, সাধারণত ফায়ারওয়াল করে বাইরে, SSH আপনার অভ্যন্তরীণ ডিভাইস অনুমতি, তাই তারপর আপনি সুড়ঙ্গ একটি অন্তর্মুখী সংযোগ, যা ব্যাখ্যা করা হয় যে বিদেশগামী SSH সংযোগ ব্যবহার করতে পারে বিপরীত টানেলিং জড়িত প্রশ্ন যে আপনাকে উল্লেখ করেছে। এই বিষয়টি মনে রেখেই কেবল এটি পড়ুন যে "লাপি" আপনার স্কুল কম্পিউটার এবং আপনার বাড়ির কম্পিউটার "দূরবর্তী"।


সংযুক্ত উদাহরণে, লেখক বলেছেন lappyএবং remoteyএটি একই নেটওয়ার্কে রয়েছে এবং remoteyএটি একটি lappyএবং অন্য কম্পিউটারের মধ্যে একটি মধ্যবর্তী পয়েন্ট হিসাবে ব্যবহৃত হয় (যেটিকে ওপি কম্পিউটার সি হিসাবে উল্লেখ করে)। এর অর্থ কি এই যে 3 টি কম্পিউটার ব্যবহার করা দরকার, একই নেটওয়ার্কে কোথায় lappyএবং remoteyরয়েছে এবং কম্পিউটার সি আমার হোম নেটওয়ার্কে রয়েছে?
anon294719

আমি এটি করতে পারতাম, তবে লেখক যেমন লিখেছেন, এর জন্য দুটি ধাপ প্রয়োজন: প্রথমে remoteyবিপরীত টানেল বন্দরটি ব্যবহার করতে লগইন করুন । আমি চাই ডেটাটি হোম কম্পিউটার এবং এর মধ্যে শেষ থেকে শেষ এনক্রিপ্ট করা হোক lappy। আমি যদি remoteyকোনও মধ্যবর্তী হিসাবে লগ ইন করে থাকি তবে কি এমনটি হবে? এই দুটি পদক্ষেপের একত্রীকরণের জন্য আমি কি একটি একক আদেশ ব্যবহার করতে পারি?
anon294719

ঠিক আছে দুঃখিত যদি এটি বিভ্রান্তিকর হয়। লিঙ্কযুক্ত উদাহরণটিতে প্রশ্নটিকে উপেক্ষা করুন, উত্তরের প্রথম অংশটিতে ফোকাস করুন যা কেবলমাত্র আড়াল এবং দূরবর্তী সম্পর্কে আলোচনা করে। এই অংশটি যেখানে আপনার দূরবর্তী (হোম পিসি) থেকে লেপ্পি (স্কুল পিসি) এর সাথে একটি কাজের সংযোগ থাকা উচিত:test out reverse tunnel port [user@remotey ~]$ ssh -p 12345 localhost should now be back on lappy user@localhost's password: Last login: Thu Aug 1 17:53:54 2013 /usr/bin/xauth: creating new authority file /home/user/.Xauthority [user@lappy ~]$
হার্টিটু

ঠিক আছে ধন্যবাদ. তবে উত্তর লেখক লগইন করতে কারণ সক্ষম হয় lappyএবং remoteyএকই নেটওয়ার্কে রয়েছে। আমার ক্ষেত্রে আমার স্কুল কম্পিউটার বা আমার বাড়ির কম্পিউটারের স্থির পাবলিক আইপি নেই। তার মানে কি মধ্যবর্তী কম্পিউটারটি প্রয়োজনীয়? আমি কি শেষ থেকে শেষ এনক্রিপশনের জন্য একটি লগইন ব্যবহার করতে পারি?
anon294719

ঠিক আছে আমি বুঝতে পারি নি যে আপনার বাড়ির কম্পিউটারে পাবলিক আইপি নেই। সেক্ষেত্রে আমার মনে হয় আপনার কাছে দুটি বিকল্প রয়েছে: প্রকৃতপক্ষে একটি তৃতীয় কম্পিউটার "সি" ব্যবহার করুন যার একটি সার্বজনীন আইপি রয়েছে। অথবা আপনার হোম পিসিতে ডিডিএনএস কনফিগার করুন এবং স্কুল পিসি থেকে "myhomepc.nsupdate.info" এর দিকে এসএসএইচ সুড়ঙ্গ স্থাপন করুন। আপনার বাড়ির পিসিতে পোর্ট ফরওয়ার্ডিং করতে আপনার হোম রাউটারটি কনফিগার করুন। খারাপ দিকটি হ'ল ঘরে বসে আপনার সার্বজনীন আইপি পরিবর্তন করার সময় আপনাকে কোনওভাবে টানেলটি পুনরায় চালু করতে হবে; আমি মনে করি আপনি কিছু ক্রোন জব লিখতে পারেন যা পরীক্ষায় আইপি পরিবর্তিত হয় এবং তারপরে সংযোগটি পুনরায় প্রতিষ্ঠিত করে।
হার্টিটু
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.