Eu tenho uma rede local construída com 8 computadores conectados ao switch. O nó principal tem um IP público, para que eu possa fazer o ssh da rede externa. É possível acessar outros 7 nós sem atribuir IPs públicos a eles? (Acessá-los a partir do nó que possui IP público) Não tenho acesso ao terminal do comutador.
2
Respostas:
Sim. Isso é possível. Se você deseja apenas fazer o SSH para eles - nada o impede de fazer o SSH para um computador com IP público da rede externa e, a partir daí, para outro computador na rede interna (mas isso será possível se o computador com IP público tiver a possibilidade de se comunicar com outros computadores no comutador)
Leia também sobre o NAT . Com essa tecnologia, é possível fazer configurações mais complexas para acessar a rede interna a partir da rede externa.
Como configurar o NAT no Windows
Como configurar o NAT no Linux
Encaminhamento de porta
ATUALIZAÇÃO Com base no que você disse nos comentários. Você deseja que o computador com IP público atue como roteador, para que ele possa conversar com 2 redes simultaneamente. Isso pode ser alcançado através da criação de interface virtual com endereço IP no intervalo 10.10.3.xx (sua rede interna). Ao fazer isso, tornaremos este computador parte de duas redes ao mesmo tempo (externa e interna).
A próxima coisa a fazer é configurar o encaminhamento NAT / porta (agora veja os links acima).
Ou, como eu disse anteriormente, se você quiser apenas SSH para eles - poderá fazer o SSH para computadores com IP público e, a partir daí - estabelecer a conexão SSH com outros computadores na rede interna. E isso deve funcionar sem configurar o encaminhamento de NAT / porta.
fonte
A única solução, exceto o exótico redirecionamento de porta @ host principal (o que já pode ser acessado via IP público), é a que você disse: acesse-os no "nó público".
Outra solução seria usar o "nó público" como concentrador de VPN e, em seguida, alcançar os hosts via IP local.
fonte
Primeiro, cliquei em http://www.IP-DETECT.com para obter o IP público que está sendo atribuído à minha rede (se você ainda não o possui).
Em seguida, você pode usar o recurso de mapeamento de portas no firewall para acessar cada máquina atrás do único endereço IP público. Mapeie o SSH em cada estação de trabalho para uma porta exclusiva, como 8123, 8124, 8125. É da mesma maneira que o tráfego da Web é retornado para 100 computadores sentados atrás de um endereço IP público. Cada computador que navega na Web (porta de saída 80), a sessão de tráfego de retorno vai para uma porta que é natada para o IP privado do computador interno.
Espero que isto ajude!
fonte