Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Видимость компьютера с йотой из интернета.  (Прочитано 3326 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Abrackadabra

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Привет.

Есть ноут с серверной убунтой, который раздает йотовский интернет в вай-фай сеть.
Хочется сделать так, чтобы откуда-нибудь извне он был виден.
На нем крутится no-ip, но:
Andrey@AbraPC ~
$ ssh oldrustyjack.no-ip.info
ssh: connect to host oldrustyjack.no-ip.info port 22: Connection timed out

Техподдержка йоты говорит, что нужен выделенный адрес, но он только для юрлиц и 400 руб/мес, что для студентов не очень клево =(.
На #ubuntu что-то говорили про port forwarding и reverse tunnel.

ifconfig
(Нажмите, чтобы показать/скрыть)

iptables конфиг
(Нажмите, чтобы показать/скрыть)

/etc/network/interfaces
(Нажмите, чтобы показать/скрыть)

Спасите отца русской демократии.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
« Последнее редактирование: 15 Октября 2012, 00:48:16 от arcfi »

Оффлайн Abrackadabra

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Видимость компьютера с йотой из интернета.
« Ответ #2 : 15 Октября 2012, 00:59:59 »
Может я чего-то не понимаю, но разве для reverse tunnel не нужен сторонний сервер или доступ к NAT? И причем здесь IPv6?

Я сейчас почитал, моя проблема вроде сводится к получению доступа к серверу за серым ("а точнее угольно черным"(с)) IP.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Видимость компьютера с йотой из интернета.
« Ответ #3 : 15 Октября 2012, 01:18:07 »
Может я чего-то не понимаю, но разве для reverse tunnel не нужен сторонний сервер или доступ к NAT?
Для reverse-ssh-tunneling инициировать подключение должен комп за NAT.

И причем здесь IPv6?
При том, что
проблема вроде сводится к получению доступа к серверу за серым ("а точнее угольно черным"(с)) IP.

Оффлайн Abrackadabra

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Видимость компьютера с йотой из интернета.
« Ответ #4 : 15 Октября 2012, 01:26:38 »
AFAIU схема reverse-ssh-tunneling такая:
Ноут с йотой <-> NAT <-> сервер, который туннелем приконнекчен к ноуту <-> допустим, телефон с ssh-клиентом.

Проблема в том, что нет вот этого стороннего сервера.

Окей, видимо IPv6 tunneling - это то, что я ищу. Кинете какую-нибудь ссылочку по настройке?
« Последнее редактирование: 15 Октября 2012, 01:28:57 от Abrackadabra »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Видимость компьютера с йотой из интернета.
« Ответ #5 : 15 Октября 2012, 01:57:20 »
Да, для reverse-ssh-tunneling нужен хотя бы 1 участник с белым IP.
А насчёт IPv6 извиняйте, сам пока не пользовался.

Вот, несколько ссылок в помощь:
http://habrahabr.ru/post/82397/
https://wiki.ubuntu.com/IPv6
http://www.ubuntugeek.com/howto-configure-ipv6-tunnel-in-ubuntu.html
https://erikbandersen.com/wordpress/?p=28

Оффлайн Abrackadabra

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Видимость компьютера с йотой из интернета.
« Ответ #6 : 15 Октября 2012, 18:50:43 »
Почитал по теме, поставил miredo, получил немножко ipv6 связности (но 50% пингов до ipv6.yandex.ru все равно не доходят).

По идее все хорошо, у меня есть связность, хоть и оставляющая желать лучшего, и меня, наверное, видно из интернета по ipv6 адресу. Но я так и не приблизился к своей цели: ssh-иться с телефона, где ни о каком ipv6 и речи не идет. Может быть, я недокрутил, и как-то можно найти недостающее звено IPv6 <- IPv4.

Кажется, выходов два: покупать белый ip у йоты, или настраивать туннель на каком-нибудь VDS.
Первое неподъемно, возникает вопрос по второму: пусть я купил какой-нибудь дешевый VDS и настроил туннель; как тогда будет ходить трафик, через VDS или напрямую ко мне?

UPD. Забыл упомянуть еще способ: установка VPN между сервером и клиентом, но он мне не подходит.
« Последнее редактирование: 15 Октября 2012, 18:52:32 от Abrackadabra »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Видимость компьютера с йотой из интернета.
« Ответ #7 : 16 Октября 2012, 08:59:59 »
Но я так и не приблизился к своей цели: ssh-иться с телефона, где ни о каком ipv6 и речи не идет. Может быть, я недокрутил, и как-то можно найти недостающее звено IPv6 <- IPv4.
По идее, надо настроить IPv6 аналогично тому, как это делается на компе.
Если телефон не умеет, то вариант отпадает.

возникает вопрос по второму: пусть я купил какой-нибудь дешевый VDS и настроил туннель; как тогда будет ходить трафик, через VDS или напрямую ко мне?
Через VDS.

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.