ポート転送なしで VPS を使用して Linux ホストに ssh する

ポート転送なしで VPS を使用して Linux ホストに ssh する

家庭用モデムの背後にはコマンドを送信する必要のあるホストが多数あります。

モデムにポート転送を設定し、指定されたポートを介してアクセスすることは可能ですが、それは多くの問題を引き起こします(すべてのホストの IP 追跡、ポート転送を行うための多くの種類のモデムの設定)

静的パブリック IP アドレスを持つサーバーがあることはわかっていますが、ホストがサーバーに接続してコマンドを送信できるようにする別の方法はありますか?

これを行うスクリプトを開発することも可能ですが、それは信頼できる/安全なソリューションではないと思いますか?

答え1

管理するコンピューターを VPN サーバーに接続します。VPN サーバーを設定して、各クライアントの DNS エントリを動的に更新するか、静的 IP を提供します。ルートまたはデフォルト ルートを調整する必要はなく、この VPN を使用して各システムに管理インターフェイスを提供するだけです。

これは、OpenVPN のようなものを使用すると非常に簡単に行えます。

他にできること、そしておそらく行うべきことは、puppet/chef などの構成管理ツールの設定を検討することです。そうすれば、構成管理エージェントは「コマンドを送信する」代わりに、中央システムから情報を取得することになります。

関連情報