ホームネットワークのIPアドレスにリモートでSSH接続する


8

SSHで仕事をしたいデバイスを自宅に持っています。デバイスのローカルでポート22が開いており、AirMac Extremeでポート22を開いています。ただし、AirPort Extremeでは、開いている22ポートはメインサーバーのIP(10.0.1.100)にしか接続されないと表示されています。

アクセスする必要があるIPは10.0.1.104です。繰り返しますが、10.0.1.104のデバイスではポート22が開いています。これは、ローカルネットワークでSSHで接続できるためです。問題なく10.0.1.100にSSH接続することもできます。

追加のポート転送エントリを追加しようとすると、AirPortユーティリティは、22のポート転送が既に開いているため、すでに10.0.1.104を指していると表示しています。

SSH構文でIPを指定する方法があるように感じますが、それが何かはわかりません。

ありがとう。


メインサーバーとは、極端な空港ですか、それとも別のコンピューターですか?
ココアヒーロー

私は、AFP、Time Machine、DNS、Web、Mediaサーバー、およびAPXとして使用される10.6サーバーを備えたMac Proを持っています。
マットラブ

回答:


8

ここで必要なことを行う1つの方法は、AirMac Extremeに、非標準のリモートポート(例:8022)をローカル10.0.1.104マシンのポート22にポイントするポートマッピングを追加することです。次に、SSHクライアントで別のポート(たとえば、「-p 8022」)を指定して、リモートアクセスを取得できます。

最初に10.0.1.100にSSHで接続し、そのマシンから10.0.1.104にSSHで接続することもできます。


おそらく2番目の提案を使用します。これをもう少し開いたままにして、他に提案があるかどうかを確認します。ありがとう。
マットラブ

いいえ、問題あります。これらの作業の1つがあなたにとってうれしいです。よりエレガントな解決策があるかどうかも知りたいです。ただし、私が知る限り、NAT(en.wikipedia.org/wiki/NAT)では、明示的なポートマッピングなしに(少なくとも、何らかの悪用なしに)ルーターを介してサーバーに直接アクセスする方法はありません。
スティーブンルドルフ

5

別のMacから接続する場合、最も簡単な方法はBack to My Macを設定することです。必要なのは、iCloud設定ペインでBack to My Macが有効になっている作業中のiCloudアカウントだけです。この設定ではポート転送を構成する必要はなく、デフォルトのポート22に接続できます。

両方のMacで設定したら、Terminal.appでShell-New Remote Connectionに移動し、Secure Shell(ssh)を選択すると、自宅のMacがそこにリストされます。シェルから接続を開始するために使用するホスト名をメモすることもできます。

見落とされがちですが、Back to My Macは、ファイル共有を介してファイルにアクセスするためだけでなく、共有プレペインで有効にできるすべてのさまざまなサービスで機能します。


1
ここで問題は、接続しようとしているホームネットワーク上のデバイスがジェイルブレイクされたAppleTVであることです。残念ながら、Back to My Macはそのためのオプションではありません。ただし、これはMacの優れたソリューションになります。そして、あなたは正しいです-それはしばしば見落とされます。ありがとう!
Matt Love

1
自宅に中間段階として使用できるMacはありますか?私はBTMM経由で自宅のコンピューターにSSHで接続し、そこからローカルネットワーク経由でジェイルブレイクされたAppleTVにSSHで接続します。
drfrogsplat

0

Airport Extremeをブリッジとして構成できない理由はありますか?

Airport Extremeからのルーティングが本当に必要な場合は、もちろんこれは機能しません。ただし、内蔵モデムまたはWANポートを使用してインターネットに接続しているのでない限り、ブリッジとして使用することをお勧めします。次に、すべてが「正常に機能」し、ポートマッピングが困難になっています。


これはISPに依存する場合があります。私は私に単一のIPアドレスしか与えないと思います。
スティーブンルドルフ

はい、私のISPは単一のIPしか提供しません。APXはDCHPプロバイダーとして機能し、Mac Proおよび接続する必要があるその他のデバイスのギガビットスイッチとして機能します。WANポートはインターネットに直接接続します。
Matt Love

0

私の経験から、ISPが許可する場合は、IPV4ではなくIPV6を使用します。IPV6の一部はマシンのMACアドレスであるため、IPV6を使用すると、ローカルネットワーク上の各マシンをアドレス指定できます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.