Задать вопрос
NikitaCevich
@NikitaCevich

Не могу подключиться по ssh по внешнему айпи к своему домашнему серверу, что делать?

Всем доброго дня!
Такая проблема, не могу подключится по ssh по внешнему белому айпи к своему домашнему серверу который находится в моей локальной сети.
Купил услугу у всратого ростелекома под названием Статичный IP адрес, попросил их открыть порты - они открыли нужные мне порты.
Мои кенты могут подключится к моему серверу по моему внешнему статичному айпи, а я не могу, и подключится у меня получается только через локальный ip 192.168.0.106 , а все мои попытки подключится по внешнему айпи заканчиваются connect to host 77.##.###.149 port 22: Connection refused
У меня два роутера, первый Zyxel FiberHome - от него идет провод к второму роутеру D-Link(дом большой и без второго роутера не можем обойтись, можем но гемор).
от D-link есть LAN1 - Он подключён к моему ПК на виндовс, LAN2 - Идет к серверу на OS Ubuntu Server
На роутерe №2 D-link созданы в админ панели виртуальные серверы и NAT-Loopback включён, а вот на первом основом роутере Zyxel FiberHome, я ничего не включал и не настраивал(и мне кажется в этом проблема, только вот я хз что надо настроить)
Создал картинки для большего понимания проблемы.
Очень нужно разобраться, помогите кто может, я не профи в этом деле ;-)
67d1554490ef6788257512.png
67d155a89d930100217659.png
  • Вопрос задан
  • 94 просмотра
Подписаться 1 Средний 1 комментарий
Пригласить эксперта
Ответы на вопрос 2
nops
@nops
Системный инженер.
У вас проброшены порты снаружи на ваш сервер, а не изнутри.
Роутер (УСЛОВНО) проверяет откуда пришел запрос, если запрос пришел на внешний интерфейс на 77.##.###.149, то пробросить запрос на ваш внутренний сервер, если нет, то и пробрасывать трафик не будет.
Вам вообще зачем из вашей локалки подключаться к вашему серверу по белому IP?
У микротика есть такая штука, назывется hairpin nat. Как реализуется на ваших устройствах я могу лишь предполагать, тк давно не работаю с устройствами подобного класса. Но вам советую не заниматься ерундой и подключаться к своему серверу напрямую по серому адресу, а белый нужен для всех кто снаружи.
Ответ написан
@Drno
Подключаться по внешнему IP надо из внешней сети,а не из локальной.
Для локальной сети обычно необходимо настраиваь и поддерживать "обратный nat"

Раз внешние пользователи могут подключиться к серверу по внешнему IP, значит проброс портов натсроен верно и делать что либо на Zyxel по идее не нужно
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы