RTX1200が外部から操作できません。
TeraTermでSSH接続すると、「接続が拒否されました」となります。
[HOSTNAME].netvolante.jpに対してSSH
上記グローバルアドレスに対してSSH
どちらも繋がりませんでした。
ローカルで接続すると、問題なく繋がります。
環境は、インターネットルーターとして稼動しており
VPN等はしていません。
固定IPではないので、netvolante-dns を登録しています。
configを記載しますので、よろしくご教授くださいm(._.)m
login user [USERNAME] encrypted [KEYID]
security class 1 off on
ip route default gateway pp 1
ip lan1 address 192.168.18.254/24
pp disable all
pp select 1
pp keepalive use off
pp always-on off
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect on
pp auth accept pap chap
pp auth myname [USERID] [PASS]
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp nat descriptor 1
netvolante-dns hostname host pp server=1 [HOSTNAME].netvolante.jp
pp enable 1
nat descriptor type 1 masquerade
tftp host any
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.18.11-192.168.18.99/24 expire 240:00 maxexpire 240:00
dns server pp 1
dns private address spoof on
sshd service on
sshd listen 22
sshd session 3
sshd host any
sshd host key generate [KEYID]
sshd client alive on 60 3
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
ちょっと遅いかもしれませんが回答します。
はずしていたら申し訳ありません。
NATを設定すると外側からの接続要求は拒否されるため、静的IPマスカレードを設定する必要があると思います。
質問者さんの環境では外側のIPアドレスは動的のようですので、LAN側のIPアドレスに対して静的IPマスカレードを設定します。
nat descritptor masquerade static 1 1 192.168.18.254 tcp 22
この設定を追加したら出来るようになりませんか。
もしかしたらこの設定も必要かもしれません。
nat descriptor address inner 1 192.168.18.1-192.168.18.254
遅くなってすみません。
現在遠隔が出来なくて次回チャレンジでご指摘の内容で挑戦してみたいと思います。
諦めていたところに光が射しました。
がんばってチャレンジしてみます。
ありがとうございます。
No.2
- 回答日時:
関連すると思われるコマンドのみを記述いたします.
パラメーターは環境に合わせて適宜かえてください.
security class 1 off off
login user root [パスワード]
ip lan1 address [ルーターのプライベートIP]
ip lan2 address [ルーターのグローバルIP]
ip lan2 nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 [ルータのグローバルIP]
nat descriptor masquerade static 1 [任意の数字] [ルーターのプライベートIP] tcp [sshdのポート]
sshd service on
sshd listen [sshdのポート]
sshd session [セッション数]
sshd host [接続を許可するインターフェイス名かIPアドレス範囲など(例: lan1 xxx.xxx.xxx.xxx-xxx.xxx.xxx.xxx)]
sshd host key generate *
sshd client alive on 300 3
sshd encrypt algorithm aes256-ctr
もしファイヤーウォールを併用する場合
ip lan2 secure filter in [任意の数字a] dynamic [任意の数字b]
ip filter [任意の数字a] pass * * tcpflag=0x0002/0x0017 * [sshdのポート]
ip filter dynamic [任意の数字b] * [ルーターのプライベートIP] filter [任意の数字a]
外部からteratermで接続確認済
接続先IP: ルータのグローバルIP
ユーザー名:root
パスワード:rootに設定したパスワード
参考程度にどうぞ.
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- オープンソース AWSドメイン名でApacheテスト・ページを表示させる方法を教えて下さい。 1 2023/04/26 15:59
- その他(プログラミング・Web制作) laravel 本番環境でメールが送れません。 1 2023/02/17 17:57
- ドラマ 興味ありますか? 1 2023/07/19 14:05
- その他(開発・運用・管理) Windowsバッチファイルでリモートデスクトップを自動ログインするが確認画面が出る対処方法 1 2022/12/19 15:48
- 車検・修理・メンテナンス 20セルシオのバンパーの材質は樹脂ですか?PPですか?またもしそこにモールなど接着剤でつける場合、何 1 2023/03/07 10:07
- 相撲 この動画の最初に出てくる行司は誰ですか? https://m.youtube.com/watch?v 1 2022/06/10 21:00
- その他(ホビー) TOMIXの踊り子の特急シンボルマーク(小)PP−200を探してるが あいにく売り切れのようだ。 ど 2 2023/06/04 19:02
- DIY・エクステリア PP槽にFRP加工をしたいが、エポキシ塗料でできませんか? 3 2022/04/25 14:32
このQ&Aを見た人はこんなQ&Aも見ています
-
新NISA制度は今までと何が変わる?非課税枠の拡大や投資対象の変更などを解説!
少額から投資を行う人のための非課税制度であるNISAが、2024年に改正される。おすすめの銘柄や投資額の目安について教えてもらった。
-
YAMAHA ルータ PP PP1 PP2とは?
SSL・HTTPS
-
YAMAHAルータでwan側の1日のトラフィック量の確認方法を教えてください。 show statu
その他(インターネット接続・インフラ)
-
YAHAMA RTXシリーズのコマンドでの電源OFF方法
ネットワーク
-
-
4
RTX1000のパスワードの暗号化をしたいのですが。
セキュリティホール・脆弱性
-
5
YAMAHA RTX1210について初歩的な質問
ルーター・ネットワーク機器
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IPアドレスの範囲ってどうやっ...
-
サブネットマスク
-
プライベートIPアドレスについて
-
社内ネットワークのIPアドレス...
-
IPアドレスってPCごと?接...
-
PR-400NEでNASを共有する為の設...
-
無線LANルーター(Wi-Fiルーター...
-
【至急お願いします!】 先日の...
-
フリーWi-FiがIPアドレス取得中...
-
PSPをインターネットに繋げたい...
-
ルータ経由にて、インターネッ...
-
PR-400KIに外付けHDDを接続したい
-
ルーターを初期化せず捨てた ど...
-
ノートパソコン購入後の設定
-
WiFiの接続問題について
-
自宅のWi-Fiがよく接続が切れて...
-
Wi-Fiルーターに盗聴機能が付い...
-
192.168.1.1に接続できない…
-
セグメントを越えたPCへのping
-
サーバーとルーターの違い
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
社内ネットワークのIPアドレス...
-
IPアドレスの範囲ってどうやっ...
-
社内の個々のPCにそれぞれ違うI...
-
YMAHA RTX1200 外部からSSHでき...
-
nslookup で No response from ...
-
静的NATと静的IPマスカレードの...
-
yamaha rtx1100 USEN GATE02で...
-
社内にApacheを構築。社内の人...
-
グローバルIPとローカルIP...
-
DNS設定後pingが通らない
-
固定IPの払い出し制限のかけ...
-
固定グローバルIPアドレスの割...
-
プライベートIPアドレスについて
-
YAMAHA RTX1000 設定
-
VMWare Playerについて
-
IPアドレスってPCごと?接...
-
ASUS RT-AX3000のルーターを使...
-
助けでください http://192.16...
-
wifiルーターを替えたらswitchb...
-
ノートパソコン購入後の設定
おすすめ情報