Cisco VPN 内のノード。着信 SSH 要求は許可されます。ただし、発信 SSH を開始することはできません。

Cisco VPN 内のノード。着信 SSH 要求は許可されます。ただし、発信 SSH を開始することはできません。

Linksys RV042 ルーターと Cisco VPN の間にゲートウェイ間 VPN をセットアップしました。

私のネットワークから VPN 内のどのマシンにも SSH で接続できます。しかし、VPN 内のどのマシンも私のネットワークに SSH を開始できません。ネットワーク ゲートウェイへのすべての ping 要求さえもブロックされているようです。

要件は次のとおりです。VPN 内のマシンに SSH 接続し、長い MySQL クエリを実行するスクリプトがあります。クエリはファイルに出力を生成します。これらのクエリにかかる時間は変動します。そのため、マシンにループを設け、定期的に VPN マシンに SSH 接続し、クエリが終了したかどうかを確認し、生成されたファイルを SCP を使用して取得します。

これを次のように簡略化する必要があります。スクリプトは VPN 内のマシンで実行され、クエリが完了すると、マシンに SSH 接続して生成されたファイルをプッシュします。

何かアイデアがあれば教えてください。

答え1

私はそれらの Linksys ルーターについてはよく知りません。標準 IOS を実行している場合、何らかの ACL (ファイアウォール) が配置されていると推測します。異なるインターフェイスにインバウンド ACL またはアウトバウンド ACL の任意の組み合わせが存在する可能性があり、特定の戻りトラフィックを許可する IP 検査も有効になっている可能性があるため、明らかではない可能性があります。

もっとサポートするには、構成、またはその簡略化されたバージョン(パブリック IP が変更されたもの)を確認する必要があると思います。

関連情報