通过 SSH 连接到 DMZ 中的计算机

通过 SSH 连接到 DMZ 中的计算机

以下是我的网络当前的粗略草图:

在此处输入图片描述

我想从 .2 机器通过 SSH 进入我的 .6 机器,但我甚至无法 ping 通它。当我在 1 个网络上时,这一切都有效,因此简单的 SSH 不需要任何愚蠢的配置,但是由于有额外的路由器,我现在根本无法访问 .6 机器。

我原本想在 .254 路由器上打开一个 SSH 端口,然后通过这种方式访问​​机器(这样我就可以从外部通过 SSH 进入我的实际 IP),但我想知道这是否是正确的做法。有人有类似设置的经验吗?

答案1

在路由器的两侧使用同一个子网通常不是一个好主意。您无法再轻松区分网络(除了 MAC 地址),因此管理起来相当困难。

我个人建议,禁用 .254 路由器上的路由器功能,并将其用作交换机/网桥。

如果这不可能的话,最好将子网更改为类似的内容192.168.2.x并添加端口转发,以便您可以通过 ssh192.168.1.254访问.6计算机。

相关内容