외부에서 특정 컴퓨터에 액세스하도록 홈 네트워크를 구성하는 방법은 무엇입니까?

외부에서 특정 컴퓨터에 액세스하도록 홈 네트워크를 구성하는 방법은 무엇입니까?

홈 네트워크 외부에서 특정 컴퓨터에 액세스할 수 있도록 홈 네트워크를 구성하고 싶습니다. 예를 들어 집에 있는 데스크톱 컴퓨터에 SSH를 통해 연결하거나, 웹 서버를 실행하거나(포트 80 요청 라우팅), VNC를 통해 화면을 공유할 수 있습니다. 저는 Mac을 사용하고 있으며 Airport Extreme을 라우터로 사용하고 있습니다. 외부 IP 주소를 사용하여 액세스할 수 있도록 포트를 전달하도록 라우터를 구성해야 한다고 가정하지만, 저는 이런 종류의 일이 처음이라 올바른 방법을 모릅니다.

이런 식으로 홈 네트워크를 구성하는 방법은 무엇입니까?

답변1

외부에서 내부로의 NAT 전달 규칙은 공용 포트에서 내부 ipaddress 및 포트로의 간단한 매핑입니다. "이 공용 포트에서 패킷이 수신되면 포트 Y의 서버 X로 전달합니다."

이동http://portforward.com전달 규칙을 만드는 방법에 대한 지침은 라우터 모델을 찾아보세요. 일반적으로 노출하려는 각 서비스에 대해 하나의 전달 규칙이 필요합니다.

모든 서비스가 동일한 서버에 있고 라우터가 이를 지원할 수 있는 경우 원치 않는 모든 invbound 트래픽을 서버로 보내는 DMZ 규칙을 만들 수 있으므로 각 프로토콜에 대해 여러 규칙을 만들 필요가 없습니다. 이는 서버가 완전히 노출되어 있으므로 안전하게 수행하려면 서버를 잠가야 함을 의미합니다.

비밀번호 대신 키를 사용하도록 구성하면 SSH를 안전하게 전달할 수 있지만 SSH에 다소 약한 비밀번호를 사용하는 것은 매우 위험하며 매우 강력한 비밀번호를 사용하는 것은 그다지 안전하지 않습니다. 포트를 이동하는 것은 좋은 생각이지만 방탄과는 거리가 멀습니다. 이번 주에 slashdot에 ssh의 높은 포트를 검색하는 분산 무차별 스캐너에 관한 기사가 있었습니다.http://micheljansen.org/blog/entry/123 http://macnugget.org/projects/publickeys/

VNC는 SSH와 같은 래퍼 없이는 전달하기에 안전하지 않습니다. 포트 전달을 설정한 후에는 vnc를 인터넷에 직접 노출하지 않고도 터널링 액세스를 위해 vnc를 설정하는 방법에 대한 풍부한 튜토리얼을 찾을 수 있습니다.

http://www.mactech.com/articles/mactech/Vol.20/20.07/VNCOverSSH/index.html http://www.cyberciti.biz/tips/tunneling-vnc-connections-over-ssh-howto.html

행운을 빌어요

답변2

맞습니다. 포트를 전달하도록 Airport Extreme을 구성해야 합니다. 이는 매우 간단합니다.

먼저, 당신은 알아야합니다어떤 포트 번호가 관련되어 있는지(이것 좀 봐KB 문서), 귀하의 경우:

  • 22/TCP(SSH)
  • 80/TCP(HTTP)
  • 5900/tcp(VNC)(주의, VNC는불안정한)

둘째, 외부에서 접근하려는 Mac에는알려진 고정 IP 주소. 다음과 같이 구성하십시오.

  1. 시스템 환경설정>네트워크>kWi-Fi>고급>TCP/IP를 엽니다.
  2. 'IPv4 구성' 항목을 '수동 주소로 DHCP 사용'으로 변경합니다.
  3. 라우터 필드에 IP 주소와 일치하는 IP 주소를 입력하되 10.0.1.201DHCP가 일반적으로 주소 .2에서 .200을 예약하므로 마지막 숫자를 201에서 254 사이의 높은 숫자(내가 입력한 아래 그림에서)로 대체합니다(참조).이 기사자세한 내용은):

여기에 이미지 설명을 입력하세요

셋째, 응용 프로그램/유틸리티 폴더에서 Airport Utility를 열고 Airport Extreme을 선택한 후 다음을 누르세요 Edit.

여기에 이미지 설명을 입력하세요

네트워크 탭을 선택하고 +포트 설정 섹션을 누릅니다.

여기에 이미지 설명을 입력하세요

각 프로토콜에 대해 포트 전달 항목을 추가하고 위에서 구성한 대로 Mac의 고정 IP 주소를 개인 IP 주소로 지정합니다.

여기에 이미지 설명을 입력하세요

개인 TCP 포트는 Mac의 포트입니다. 위에 나열된 포트입니다. 공용 TCP 포트는 Airport Extreme의 포트입니다. 여기서는 어떤 포트든 사용할 수 있지만 작업을 단순하게 유지하려면 Mac에서와 동일한 포트를 사용하는 것이 좋습니다.

각 항목을 저장하고 새 구성을 적용한 후 베이스 스테이션이 다시 시작될 때까지 기다립니다.

이제 Aiport Extreme의 IP 주소를 사용하여 Mac에 연결할 수 있습니다.

관련 정보