jeps, vaihdettiin ssh portti takaisin 22 ja kokeiltiin pontvilin ohjetta
ssh -R 8001:localhost:22 jumala@minun_ip_ ## herjaa: connection refused
omalla koneellani käskin
ssh jumala@localhost -p 8001 ## herjaa: connection refused
molemmista verkkopäätteistä on seuraavat portit auki 22, 8000, 8001
Jälkimmäinen herja on varma/itsestään selvä, kun ei ensimmäisenä otettu yhteys ole saanut "takaporttia" auki.
Verkkopäätteissä portit auki "<>" tehty modeemiin porttiohjaus.
Eli useimpia modeemeja hallitaan selaimella. Sisäverkon koneella surffataan purkin osoiteeseen (esim. 192.168.1.1) ja siellä säädetään portforwarding.
"Portin avaamista" en tunne...
Tavallisesti tilannehan on tämä: Modeemi (jossa on NAT ja sitä kautta myös yleensä päällä oleva palomuuri) saa internetoperaattorilta julkisen IP:n. Tähän tulevat paketit, joita käyttäjä (eli sisäverkon kone) ei ole aloittanut, se hylkää, kuten mikä tahansa palomuuri.
Purkkiin siis säädetään tuo portforwarding ko. portin (22 tai mitä ikinä ssh on asetettu kuuntelemaan) kohdalle. Eli purkin vastaanottamat paketit (julkinen ip-osoite) päästetään sisäverkon puolelle ja määritettyyn osoitteeseen (sun kotikoneen sisäverkon
kiinteä ip).
Portforwarding siis vaatii kaksi tietoa: mihin porttiin tulevan liikenteen sallitaan päästä sisäverkkoon ja mihin osoitteeseen se ohjataan. Tässä siis ehdottomasti kannattaa asettaa (sun koti-)kone käyttämään kiinteätä ip-osoitetta. Itsellä esim. se on 192.168.1.100 (koska purkkini määrittää sisäverkoksi 192.168.1.* -osoiteavaruuden).
Toivottavasti auttoi, vaikeata välillä kirjoittaa hyviä ohjeita, kun ei tiedä paljonko lukija tietää ennestään...
EDIT: Sitä konetta, josta ensimmäinen yhteys otetaan, suojaavaa purkkia ei tarvitse avata.