マシンへの接続


それで、私はインターネットから静的IPなしでコンピュータにアクセスする必要がありました.ここではそれを達成する方法です.
  • DDNSアカウントを取得します.DNSのホストを作成し、IPv 4とIPv 6の両方を許容するAAAAレコードを作成することが望ましい.
  • うまくいけば、あなたのルータはDDNSサポートをします.ありがたいことにno.ipがありました.それは「先進の」の下で埋められるでしょう、しかし、それは最もそこになければなりません.後藤ステップ4 .
  • ルータがDDNSサポートを持っていないなら、google fiberをインストールすることができて、ddns clientをインストールしないでください.no.ip clientを使用して設定します.注意、Ubuntuのパッケージのインストールはこれらの質問のほとんどを尋ねます.
  • あなたのルータでNo . IP構成を加えてください.この点で、あなたは外の世界からあなたのルータに達するべきであるが、実際にあなたのマシンに届かないでください.
  • ルータ構成で
  • 、ポートを転送する方法を見つけます.ここではSSHポートを外部に転送します.
  • この記事 高度な/不安な手順

  • sshd.confでsshサーバを実行するための追加ポートを追加します.
    port 22
    port 10101
    
  • 私たちはネットワークの中からコンピュータに接続するのにポート22を使用します、しかし、我々がネットワークの外からコンピュータにアクセスしたいとき、我々は代わりに10101ポートを使います.22から10101か他のポート番号からこのリダイレクションをするためにちょうどルータを使用しない理由を尋ねるかもしれませんか?続きを読む:)
  • は、 をつくります.マシンを設定し、duo accountを使用します.Unix/Windowsをターゲットにしている場合は、手順は異なります.代わりにduoを使用することができますが、私は各ログインのための6桁を追加するのファンではありません.AFaikマイクロソフトAuthenticator以外のWindowsシステムをサポートしていません.そうでなければマイクロソフト認証もpasswordless 1タップ認証を使用します.

  • 今すぐすべての外部のアクセスを確認するには、SSHの設定でgoogle authenticator節を使用してください.これはSSHDにSportが10101から接続されている場合、公開キーが一致していることを確認してください.
    # sshd.conf
    ...
    # put at the end of file
    Match LocalPort 10101
    AuthenticationMethods "publickey,keyboard-interactive"
    PasswordAuthentication no
    

  • SSHDサービスを再起動する
    service sshd restart
    
  • あなたはそれが有用見つける!