Всем привет!
Описание сети:
Comp1 - FreeBsd, с двумя интерфейсами vr0 и nfe0. Кусок из rc.conf
ifconfig_vr0="inet 192.168.1.2 netmask 255.255.255.0" # На этом интерфейсе висит модем
ifconfig_nfe0="inet 10.1.1.1 netmask 255.255.255.0" # Внутренняя сеть
defaultrouter=192.168.1.25 # ЭТО IP модема Callisto821+ (стоит в режиме роутера)
gateway_enable="YES" # Это
natd_enable="YES" # все
natd_interface="vr0" # думаю
firewall_enable="YES" # понятно
firewall_type="/usr/local/etc/firewall.conf" # Фаер пока что простой
##
#####
######Вот он###
dd divert natd all from any to any via vr0
add allow all from any to anyComp2, comp3, comp4 - клиенты с адресами 10.1.1.2, 10.1.1.3, 10.1.1.4. Настройки в TCP/IP:
IP 10.1.1.2, 10.1.1.3, 10.1.1.4 тоже соответственно
Netmask 255.255.255.0 для всех
Gateway 10.1.1.1 # Сервак на FreeBsd
DNS # тут у меня ДНС прова от телекома 195.5.46.10 например
Сеть работает, в дальнейшем планируется создать почтовый сервер, учет трафика, обрез скорости и т.д (Кстате подскажите средствами чего лучше делать во FreeBSD)
Но не об этом.
Вопрос в том, как при такой конфигурации заставить работать ssh, что бы можно было заходить на сервер удаленно?
IP - динамический, но установил ddclient, зарегился на сайте https://www.dyndns.com/account/create.html
Там же получил домен,
ddclient настроен таким образом:
######ddclient.conf
###
daemon=300 # Время в сек. через которое идет запрос о том не менялся ли IP
syslog=yes
pid=/var/run/ddclient.pid
ssl=yes
use=web
web=checkip.dyndns.com # здесь идет проверка по IP если он менялся
protocol=dyndns2
login=MYLOGIN # мой логин в системе dyndns
password=MYPASSWD # пароль
server=members.dyndns.org
protocol=dyndns2
MYLOGIN.dyndns.org # полный домен
То есть, когда вырубают свет или еще че, я просто пингую свой домен MYLOGIN.dyndns.org и тем самым узнаю новый динамический IP
Так вот, каким образом мне организовать ssh соединение с сервером удаленно. Читал про проброс портов, вроде только так можно сделать. Висел целый день над этим но так и не разобрался.
Помогите! Очень нужно!
З.Ы Извените если много флуда, но я думаю луче больше написать, тогда будем меньше вопросов.
С ув. serg0k