Acessar servidor SSH atras da NAT com a mesma porta
Prezado amigos estou tendo um problema, diga la de passagem inusitado. Eu tenho uma rede aqui onde tennho dois servidores linux rodando SSH na mesma porta e ambos precisam ser acessados de fora. Ja tentei de tudo e não foi possivel a conexão de ambos ao mesmo tempo. Abaixo o exemplo mais claro:
<-> Srv SSH porta 2222 - Ip 192.168.1.234
internet <-> Balance <-> Hotspot
<-> Srv SSH porta 2222 - Ip 192.168.1.235
Existe alguma solução para acesso nesses servidores continuando na mesm porta? As portas não podem ser mudadas. Ouvi dizer que em vez do dst-nat usaria o net-map.
Alguém tem alguma solução
Obrigado a todos que responderem
Re: Acessar servidor SSH atras da NAT com a mesma porta
Meu caro, é impossível você faz isso com somente UM IP (Ex: 69.178.256.149).
Caso você tenha dois IP público, você pode usar uma para cada servidor.
Outra coisa que pode ser feita é você direcionar uma porta 66 por exemplo para 222
Exemplo:
internet --> Firewall --->> o que chegar na porta 66 -->> servidor1 porta 2222
internet --> Firewall --->> o que chegar na porta 67 -->> servidor2 porta 2222
Como isso internamente sua configuração não será afetada, somente sofrerá uma redirecionamento de portas vindo da internet.
Re: Acessar servidor SSH atras da NAT com a mesma porta
Bom eu para nao ter dor de cabeca colocaria um em cada porta ficaria mais organizado
Re: Acessar servidor SSH atras da NAT com a mesma porta
Citação:
Postado originalmente por
KuruminBranco
Meu caro, é impossível você faz isso com somente UM IP (Ex: 69.178.256.149).
Caso você tenha dois IP público, você pode usar uma para cada servidor.
Outra coisa que pode ser feita é você direcionar uma porta 66 por exemplo para 222
Exemplo:
internet --> Firewall --->> o que chegar na porta 66 -->> servidor1 porta 2222
internet --> Firewall --->> o que chegar na porta 67 -->> servidor2 porta 2222
Como isso internamente sua configuração não será afetada, somente sofrerá uma redirecionamento de portas vindo da internet.
Pensei nisso ai. Vou ver se consigo convencer eles a mudarem a porta do ssh, caso contrario vai ter que ser assim do seu modo.
Obrigado pela resposta