Re: [問答] 請問私網/公網的問題

作者: HuangJC (吹笛牧童)   2020-05-06 15:15:52
※ 引述《blackbox (黑盒子)》之銘言:
: ※ 引述《HuangJC (吹笛牧童)》之銘言:
: : 用文字難就用圖形啊
: BBS用圖形更累
: 假設有三台電腦
因為我有買 ipad & 觸控筆 XD
畫好後上傳 imgur 是個方法,不過畫得會很醜
至少比完整畫個簡報檔容易了
畢竟會來回答的都是免費顧問,不能要求太多
: 1. RPI 擁有公網IP,提供公開SSH服務
: 假設IP: 1.1.1.1 ,SSH PORT:22,待提供服務PORT:2345
: 2. MAC 本機電腦,拿私網IP,可外連
: 假設IP: 10.1.1.11
: 3. SRV 服務主機,拿私網IP,不可外連
: 假設IP: 10.1.1.12,服務:1234
: MAC跟SRV在同一個私網,RPI在哪邊不重要
: ssh -R 2345:10.1.1.12:1234 [email protected]
我本來學的是
ssh -R 2345:10.1.1.12:1234 -l pi 1.1.1.1
你的打法好記多了
: 打完收工
: 每提供一個服務就是要多分配一個PORT
: 但SSH PORT同一個就夠了
這最後一句反而不懂
我知道你這篇是在回我 localhost 可以換掉這件事
可是請問 ssh -R 2345:10.1.1.12:1234 [email protected]
這道指令要在哪下?
在 Mac 下的話,我的確感受到換掉 localhost 的意義了
可是 Srv 怎麼願意被徵用咧..
或,這道指令將會要輸入兩個密碼?
如果是就懂了;等等想法子架個 linux 虛擬機來試試
我現在在想一些代價問題,哪台電腦在做 nat 轉發
比如這個例子,指令在 Mac 上面下
是不是說,封包進來後是由 Mac 充當 NAT?
也就是說,我學過把 AP 設成 NAT
而 ssh tunnal, 就是由下指令的那台電腦充當 NAT?
至於 cgnet 會有什麼問題,我還不懂
畢竟 email 的 request 已經突破層層內網穿出去了
而 mail server 的回傳資料也突破層層內網穿回來了
可以想見的是,如果我要留著一個 ssh 通道做我想做的事
那便是一種資源佔用,所以會被設限?
所以跨過手機的 ssh 通道將會無法服務嗎?
內網 ssh 外網應該是沒問題
但 ssh tunnel 讓外網反鑽回內網,會有問題嗎?
可惜手上沒有資源,沒得測..
作者: blackbox (黑盒子)   2020-05-06 17:16:00
SSH指令在MAC下,然後所有流量都會經過這個SSH通道此時你連1.1.1.1:2345就跟連10.1.1.12:1234一樣看SRV的服務是什麼,假設也是SSH的話,那你就可以連1.1.1.1:2345,連入後就直達SRV的機器了下SSH指令時只是把PORT對應過去而已,這個PORT有沒有服務,甚至SRV存在與否都不管

Links booklink

Contact Us: admin [ a t ] ucptt.com