Yritän hahmottaa ketjun selityksiä. Äkkinäiseltään näyttäisi siltä, että pääosin puhutaan omasta sisäverkosta maailmalle pääsystä. Ei se ollut missään vaiheessa ongelma. Maailmalta pääsy sisäverkkoon sen sijaan oli isokin ongelma ei-julkisella IP:llä.
En tiedä millä kaikilla tavoilla tämän aloituksessa olleen voi ymmärtää:
Ei-julkisella en pääse enää virtuaaliservereiltä SSH:lla kotiverkon routerissa SSH-serverin tointa hoitavaan tietotekniseen saippukoteloon eli Raspberry Pi'hin. Ulos sisäverkosta kyllä pääsee.
Mutta se tarkoittaa ihan sitä, että pääsen sisäverkossa olevasta omasta koneestani ihan minne vaan. Myös VPN:ni kautta. Mutta en saa muualta, vieraasta koneesta, kuten virtuaaliserveriltä, yhteyttä omaan Elisan NAT:n ja viimeiseksi oman routerin takana olevaan koneeseen, kun käytössä on ei-julkinen IP. En VPN:llä (joka olisikin outoa), en ProxyJumpeilla, enkä millään muullakaan.
Komento ssh jakke@84.231.jotain - jolla pitäisi päästä edes routerin takana olevaan SSH-serveriin, ei näyttäisi etenevän Elisan NAT:n läpi. jossa IP muuttuu muotoon 100.90.jotain. Ainakaan mikään logi ei kerro minkäänlaisesta saapuvasta liikenteestä. Sen sijaan julkinen IP, joka pysyy samana läpi ELisan NAT:n aina routerille saakka, toimii.
Efariminpojan ensimmäinen vinkki hankkia virtuaaliselverin siivu Hetzneriltä jne. ei auta tässä ja sellainen on jo käytössä - DigitalOceanilla. Se vaikuttaa vain omasta sisäverkosta lähtevään liikenteeseen. Mutta ei kykene yhdistämään takaisin edes routeriin asti, jos yritän käyttää vaikka iPadiäni VPN:n kautta, kun olen vieraassa verkossa.
Jikun tunneliesimerkki törmää samaan ongelmaan. Tunneli romahtaa Elisan NAT:n kohdalla, kun yritän rakentaa sen vaikka virtuaaliserveriltä oman sisäverkon suuntaan. Eframininpojan kommentti pohjaa samaan - on pakko olla julkinen IP (joka on tietysti aivan eri asia kuin julkisesti näkyvä osoite, jonka puuttumattomuus tarkoittaisi, ettei olla poistuttu sisäverkosta. Tietenkin).
Nyt saa kaivaa ratakiskoa esille. Mitä olen ymmärtänyt väärin?