আমি কীভাবে আমার রাউটারের মাধ্যমে আমার হোম ল্যাপটপের লিনাক্স প্রম্পটটি অ্যাক্সেস করতে পারি?


1

আমার কাছে একটি রাউটার রয়েছে যা পাবলিক ইন্টারনেট থেকে পৌঁছতে পারে এবং আমার আইএসপি থেকে আমি যে আইপি ঠিকানাটি পাচ্ছি তা হ'ল ইন্টারনেটের ঠিকানা। সুতরাং আমি সহজেই পোর্ট ফরওয়ার্ড করতে পারি।

ফেডোরা লিনাক্স সহ আমার একটি ল্যাপটপ রয়েছে। এবং আমি এটি রাউটারের সাথে সংযোগ করতে এবং এটি ইন্টারনেট থেকে বা অন্য কোনও ল্যাপটপ থেকে অ্যাক্সেস করতে চাই:

এটা কি কোনওভাবে সম্ভব?

যদি আমি টাইপ করি

ssh admin@my_name.asuscomm.com

অথবা

ssh admin@192.168.1.1 (from LAN)

আমি রাউটারে লগইন করতে পারি।

তবে আমি কীভাবে সেই ফেডোরা লিনাক্সে লগইন করতে পারি? এরকম কিছু কি সম্ভব?

ssh admin@my_name.asucomm.com:<some_port_number>

উত্তর:


4

আপনার রাউটারে আপনাকে পোর্ট ফরওয়ার্ডিং সেট আপ করতে হবে।

পোর্ট ফরওয়ার্ডিং বিধিটি সাধারণত এরকম কিছু হয়: যদি আমি (রাউটার) টিসিপি (বা ইউডিপি) ব্যবহার করে কোনও নির্দিষ্ট বন্দরে সংযোগ গ্রহণ করি (21567 বলুন), আপনার অভ্যন্তরীণ নেটওয়ার্কের মধ্যে কোনও আইপি_এড্রেস: পোর্টে আগত যেকোন ট্র্যাফিক ফরওয়ার্ড করুন।

সুতরাং ধরে নিলে আপনার নেটওয়ার্কের মধ্যে আপনার লিনাক্স ডিভাইসটির আইপি ঠিকানা 192.168.1.100 আছে, এবং লিনাক্স ডিভাইসে আপনার এসএসএইচ ডেমনটি পোর্ট 22 এ চলেছে, আপনাকে রাউটারে একটি পোর্ট ফরওয়ার্ডিং রুল সেটআপ করতে হবে 192.168.1.100:22 ।

আপাতত, ধরে নিই আপনি আমার উদাহরণটি ব্যবহার করছেন (পোর্ট 21567), এবং আপনার 123.123.123.235 এর একটি সার্বজনীন আইপি রয়েছে তারপরে আপনার নেটওয়ার্ক সংযোগের বাইরে থেকে, আপনি এসএসএইচ -> 123.123.123.235 حقونو1567

আশা করি এটি বোধগম্য হবে।


2
@ ব্যবহারকারী 3719454 আপনি পেতে পারেন এমন সমস্ত লগইন প্রচেষ্টা অবরুদ্ধ করতে আপনার লিনাক্স মেশিনে ব্যর্থ 2ban এর মতো কিছু ইনস্টল করার বিষয়টি বিবেচনা করুন।
সরল ব্যবহারকারী

যে মন্তব্য সঙ্গে একমত না এত পেতে পারেন ... কিন্তু হবে যদি আপনি বন্দর 22 বন্য খোলা ছেড়ে পেতে।
টিম_সওয়ার্ট

আমি আমার লিনাক্সটিতে লগইন করতে পেরেছি :) তবে আমি কেবল ডিএমজেড সক্ষম করলেই এটি কাজ করে (যদিও yougetsignal.com/tools/open-port অনুযায়ী বন্দরটি খোলা হয়েছিল)। আমাকে sshd
ইউজার 371919454

1

অন্যান্য উত্তরগুলির পুনরাবৃত্তি না করার জন্য, এখানে কয়েকটি আরও টিপস দেওয়া হল।

বেশিরভাগ রাউটারগুলি ডায়নামিক ডিএনএসকে সেটআপ করার অনুমতি দেয় যেখানে তারা আপনার বর্তমান আইপি একটি ডিএনএস পরিষেবাতে সম্প্রচার করবে এবং আপনাকে কোনও বাহ্যিক আইপির সাথে কোনও ডিএনএস হোস্টকে সংযুক্ত করার অনুমতি দেবে। এটি এটি সহজ করে তোলে ssh me@myhost.dynamicdns.com। সেখানে বেশ কয়েকটি সরবরাহকারী রয়েছেন এবং আমি একজনের পক্ষে অন্যের পক্ষে পরামর্শ দিচ্ছি না। আপনার নিজের গবেষণা করতে হবে তবে গতিশীল ডিএনএস অনুসন্ধান করা আপনাকে শুরু করবে। এইভাবে আপনাকে পাবলিক আইপি পরিবর্তন করার ট্র্যাক রাখতে হবে না।

দ্বিতীয়ত, ফেডোরা সিস্টেমে যাওয়ার জন্য আপনার কয়েকটি পছন্দ আছে। পোর্ট ফরওয়ার্ডিং একটি উপায় এবং এটি রাউটারের কাছে অনুরোধটি প্রেরণের জন্য একটি নির্দিষ্ট ইনকামিং পোর্ট এবং অভ্যন্তরীণ হোস্ট স্থাপন করার জন্য (অন্যান্য উত্তরের রূপরেখা হিসাবে) জড়িত।

সেই বিকল্পের বিকল্প হ'ল বেশিরভাগ রাউটারগুলিতে ডিএমজেড নামে একটি বৈশিষ্ট্য ব্যবহার করা যা মূলত আপনাকে সমস্ত প্যাকেট আইপি নির্দিষ্ট ফরমেটে একটি নির্দিষ্ট হোস্টে ফরোয়ার্ড করে; এই ক্ষেত্রে আপনার ফেডোরা সিস্টেম। অবশ্যই কোনও পদ্ধতির সাহায্যে উল্লেখযোগ্য সুরক্ষা ঝুঁকি রয়েছে এবং আপনার ফিডোলা সিস্টেমটি সঠিক ফায়ারওয়াল এবং অন্যান্য সুরক্ষা ব্যবস্থা সহ আপনি সেটআপ করেছেন তা নিশ্চিত করা দরকার। একবার ট্র্যাফিকের মধ্য দিয়ে গেলে ফায়ারওয়াল / রাউটার আপনাকে রক্ষা করবে না।

আমি ডিএমজেডের পদ্ধতিকে পছন্দ করি এবং কেবলমাত্র পোর্ট 22 অ্যাক্সেস সক্ষম করি। যেখানে আমাকে 443 বা অন্য কোনও বন্দর যুক্ত করতে হবে এটির সার্ভারে একটি সাধারণ কনফিগারেশন এবং রাউটারের পুনরায় কনফিগারেশন নয় যা পরিবর্তনগুলি প্রয়োগ করার সময় ট্র্যাফিক ব্যাহত করতে পারে।


এটি যদি আপনার প্রশ্নের উত্তর দেয় তবে নির্দ্বিধায় এটি চিহ্নিত করুন, শুভকামনা।
হোগ্রস্টম
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.