LINUX.ORG.RU
ФорумAdmin

Двойной NAT возможно ли это? (ssh)


0

0

Вопрос такой.

Некая группа компов подключена к инету через CDMA-роутер C-motech CNU 680pro.

Задача получить прямой ход по ssh на несколько машин. Роутер умеет перенаправлять порты, но перенапрявить скажем 8022 порт на 22 порт машины не обучен. Поэтому с первой проблем нет (22 на 22 порты), а вот с остальными сложнее. Думал что такой финт ушами поможет

iptables -t nat -A PREROUTING -d 127.0.0.1 -p tcp --dport 8022 -j DNAT --to-destination 127.0.0.1:22

Но он не помог. Если есть у кого какие идеи подскажите плиз.


1.Настроить ssh на остальных машинах на другие порты и сделать перенаправление соответственно...

2.Заходить на одну машину, а с нее на остальные....

lioncub ★★
()

> Задача получить прямой ход по ssh на несколько машин

Для этого необходимо иметь хотя бы одну unix-машину на просторах интернета со статичным честным $ip :)

Далее делаешь общеизвестный финт ушами на машинах за НАТом:

ssh -N -R 9999:127.0.0.1:22 $ip (например), и на машине с $ip получаешь доступ, соединяясь на 127.0.0.1:9999

Komintern ★★★★★
()
Ответ на: комментарий от lioncub

Второй вариант плох тем что для этого нужно 2 действия. Копировать фалы, скажем, дико не удобно.

Вариант ssh -R мне в принцепе нравиться но нужно как-то автоматически проверять установлено ли соедиение если была внезапно потеряна связь или один из серверов ребутнулся...

Поэтому если кто-то знает решение через iptables буду признателен.

ibm
() автор топика

>iptables -t nat -A PREROUTING -d 127.0.0.1 -p tcp --dport 8022 -j DNAT --to-destination 127.0.0.1:22

Бредовая строчечка.

на одной машине:
iptables -t nat -A PREROUTING -p tcp --dport 8022 -j REDIRECT --to-ports 22

на другой машине:
iptables -t nat -A PREROUTING -p tcp --dport 8023 -j REDIRECT --to-ports 22

и т.д.

sdio ★★★★★
()
Ответ на: комментарий от sdio

в доволнение к sdio еще в цепочке INPUT разрешение сделай для локальных серверов и FORWARD для др. в сети.

amfibrahii
()
Ответ на: комментарий от anonymous

Спасибо, всем разобрался!

ibm
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.