Рейтинг:0

Подключитесь к Linux VPS через VPN, работающую на другом Linux VPS

флаг kr

Можно ли вообще подключиться к Linux VPS через VPN, работающую на другом Linux VPS? У меня есть 2 сервера Debian VPS. Первый работает только с openvpn. Второй – производственный. Я ввел IP-адрес того, на котором работает openvpn, в правила второго iptables, разрешив ему подключаться -A INPUT -s 1.1.1.1/32 -p tcp -m tcp --dport 22 -j ACCEPT. Однако он всегда истекает и не подключается. В целях тестирования я сбросил все правила iptable, но он все равно не подключается. Коробка, на которой работает openvpn, работает нормально. Второй производственный бокс тоже работает нормально. Теперь, как мне подключить мою работающую коробку openvpn к моей рабочей машине через SSH? Я также могу подключиться со своей машины дома к обоим ящикам. Я думал, что все, что нужно моей рабочей коробке, это разрешить IP-адрес через iptables, но... похоже, это не так. Был бы очень признателен за любые указатели/предложения/помощь. Спасибо заранее.

# Сгенерировано iptables-save v1.8.2 в понедельник, 19 июля, 11:23:12 2021
*натуральный
: ПРЕДВАРИТЕЛЬНОЕ ПРИНЯТИЕ [109935:17664249]
:ВВОД ПРИНЯТЬ [3374:238825]
: ВЫВОД ПРИНЯТ [256:14081]
:ОТПРАВКА ПРИНЯТИЯ [256:14081]
СОВЕРШИТЬ
# Завершено Пн, 19 июля, 11:23:12 2021
# Сгенерировано iptables-save v1.8.2 в понедельник, 19 июля, 11:23:12 2021
* калечить
: ВЫВОД ПРИНЯТЬ [0:0]
:ВВОД ПРИНЯТЬ [0:0]
:МАРК - [0:0]
:ВПЕРЕД ПРИНЯТЬ [0:0]
:ОТПРАВКА ПРИНЯТИЯ [0:0]
: ПРЕДВАРИТЕЛЬНОЕ ПРИНЯТИЕ [0:0]
СОВЕРШИТЬ
# Завершено Пн, 19 июля, 11:23:12 2021
# Сгенерировано iptables-save v1.8.2 в понедельник, 19 июля, 11:23:12 2021
*фильтр
:ВВОД ПРИНЯТЬ [515175:66884905]
:ВПЕРЕД ПРИНЯТЬ [1015130:1311622928]
: ВЫВОД ПРИНЯТ [1014840:1315160290]
-A INPUT -s 1.1.1.1/32 -p tcp -m tcp --dport 22 -j ПРИНЯТЬ
-A ВХОД -p tcp -m tcp --dport 22 -j DROP
СОВЕРШИТЬ
# Завершено Пн, 19 июля, 11:23:12 2021
Michael Hampton avatar
флаг cz
Как вы можете подключиться к этой машине по ssh из дома, если вы не разрешили свой домашний IP-адрес ?!
Dennis avatar
флаг kr
Я добавил полный брандмауэр к моему вопросу. Это не много. Он не будет подключаться, когда брандмауэр (iptables) полностью очищен, как упоминалось в моем вопросе (означает отсутствие брандмауэра вообще).
Michael Hampton avatar
флаг cz
В этом случае проблема не в брандмауэре, и нет смысла на него смотреть. Вместо этого вам нужно посмотреть таблицу маршрутизации вашего VPN-сервера.
Dennis avatar
флаг kr
Как мне это сделать и что мне нужно искать в таблице маршрутизации моей VPN? VPN работает отлично.
Рейтинг:0
флаг kr

Позвольте мне ответить на мой собственный вопрос. Не уверен, почему это работает именно так, но это работает. Я просто разрешил «логин с паролем», и все заработало отлично. В любом случае он подключается с использованием ключей ssh ​​без каких-либо запросов пароля, но ... тем не менее, разрешение входа в систему с паролем в ssh решило проблему (у меня это было отключено ранее). Надеюсь, это тоже поможет кому-то.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.