La conexión del cliente SFTP falla al usar el nombre de host

La conexión del cliente SFTP falla al usar el nombre de host

He configurado un servidor Debian, que aloja un sitio web, para acceso FTPS usando vsftpd. Puerto 22, SSL habilitado. Al probar la conexión con FileZilla, me conecto correctamente si pongo la dirección IP del servidor en el campo host. Si pongo el nombre de host del sitio web, falla. El servidor está bajo un enrutador privado con IP dinámica. Por lo tanto, estoy usando un servicio DNS dinámico proporcionado porDNS dinámico(mi proveedor de Internet me da la posibilidad de conectar el enrutador a Dynu, para que el enrutador informe a Dynu cuando la IP ha cambiado). Los registros DNS en Dynu son el registro A, actualizado por mi enrutador, y el registro AAAA (actualizado por Dynu).

Nombre de host Tipo Datos
*.minombredehost A 12.34.567.89
*.minombredehost AAAAA [Dirección IPv6]

Y en FileZilla:

Anfitrión Estado de conexión Registros de FileZilla
12.34.567.89 Éxito Comando: abrir "[correo electrónico protegido]" 22
Seguimiento: buscando el host "12.34.567.89" para la conexión SSH
Seguimiento: conectándose al puerto 22 12.34.567.89
mi nombre de host Fallido Comando: abra "nombredeusuario@minombredehost" 22
Seguimiento: buscando el host "minombredehost" para la conexión SSH
Seguimiento: conectándose al puerto 22 de [dirección IPv6]

Respuesta1

Demasiado largo para comentar y posiblemente completamente equivocado, pero:

Parece que el problema no está relacionado con su nombre de host sino más bien con la diferencia entre acceder a su sistema a través de IPv4 o IPv6.

También parece que está utilizando el reenvío de puertos o algo similar para exponer el puerto 22. Esto es necesario cuando su servidor usa una dirección IPv4 de uso privado RFC 1918 y su enrutador realiza NAT.

Con una configuración IPv6 correcta, su servidor tiene una dirección IPv6 globalmente única y enrutable y no realiza NAT. Y después de otorgar acceso en su firewall, debería poder acceder al servidor directamente mediante su propia dirección IPv6, en lugar de mediante la dirección IPv6 del enrutador. Eso significa que también debe registrar la dirección IPv6 del servidor, en lugar de la dirección IPv6 de su enrutador, con el proveedor de DNS dinámico.

información relacionada