iptables y reenvío de puertos del enrutador

iptables y reenvío de puertos del enrutador

Necesito acceder a la computadora de mi casa de forma remota usando ssh. Tengo configurado el reenvío de puertos en mi enrutador para enviarme a la computadora apropiada en la red local. Lo tengo funcionando, pero al ver el archivo auth.log de la computadora de mi casa se muestra que me estoy conectando desde la IP del enrutador (siempre es la misma sin importar desde qué IP pública me conecte). ¿Cómo veo la dirección IP pública real desde la que me estoy conectando? ¿Es esto posible con el reenvío de puertos en el enrutador?

El motivo de esto es que me gustaría configurar algunas reglas de iptables para permitir solo direcciones IP específicas. Pero tal como está ahora, el usuario que se conecta siempre recibe la IP de mi enrutador, por lo que cualquiera puede conectarse desde cualquier lugar.

Respuesta1

Simplemente no es cierto que cualquiera pueda conectarse desde cualquier lugar. Puede limitar mediante la IP del enrutador NAT que sus computadoras "fuera de casa" están detrás, luego solo pueden conectarse desde aquellas que están detrás de ese enrutador NAT. Y si desea mayor seguridad, puede utilizar claves o una contraseña.

información relacionada