Имеется виртуальная машина с WinServer 2016, внутри поднята ещё одна виртуальная машина с CentOS 8 для размещения проекта. У windows машины есть внешний белый IP, два сетевых интерфейса: один смотрит в WAN, на втором создан виртуальный свитч Hyper-V, к которому подключена вторая ВМ с CentOS. На обоих сетевых интерфейсах настроены статические IP из разных подсетей. Установлена служба маршрутизации и удалённого доступа в режиме NAT, через которую пакеты ходят с WAN-интерфейса на виртуальный коммутатор Hyper-V и благодаря этому в CentOS есть интернет. В настройках NAT между интерфейсами прописан отдельный порт для ssh, что подразумевает, что все приходящие из WAN на этот порт пакеты будут перенаправляться на локальный IP адрес виртуальной машины с CentOS. На ней самой настроен sshd на работу на этом порту, iptables не блокирует этот порт (политика всех цепочек - ACCEPT). В брандмауэре Windows созданы правила для разрешения подключения через этот порт и по TCP, и по UDP. Что я хочу сделать: нужно, чтобы можно было подключаться к ВМ с CentOS через белый IP сервера через определённый ssh-порт (трафик на этом порту должен перенаправляться в виртуальную машину). Текущая конфигурация почему-то не работает. То, что происходит за WAN-интерфейсом Windows, мне неизвестно, туда доступа нет. К windows подключаюсь по RDP
Drno, с хоста пробовал подключиться через putty. К примеру, интерфейсу виртуального коммутатора задан адрес 192.168.1.20. В самой виртуальной машине адрес 192.168.1.12, я пробовал подключаться на него и получал Connection timed out. К роутеру и всему, что находится за хостом, у меня доступа нет
Akarant, для начала надо разобраться почему не подключается с хоста. потом уже с остальным
адрес 192.168.1.12 - пингуется с хоста?
В centOS есть еще seLinux - в нем подключение разрешено? или он выключен? (я бы выключил дял теста)
Drno, да, адрес пинговался, SELinux был выключен, я писал в вопросе. Уже разобрались, каким-то образом при назначении в CentOS адреса из подсети WAN подключения (хотя виртуальный коммутатор подключен к другому интерфейсу) оно начало работать. Как это произошло - опять же, не понимаю. Может, сможет кто-то потом объяснить