<br><br><div class="gmail_quote">El 28 de mayo de 2010 19:22, Daniel Garnero <span dir="ltr"><<a href="mailto:eldanigarnero@gmail.com">eldanigarnero@gmail.com</a>></span> escribió:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
El vie, 28-05-2010 a las 13:47 -0300, Rolando Javier Navarta Beltrán<br>
escribió:<br>
<div><div></div><div class="h5">> Estimados necesito saber como debo configurar un Router D-Link DIR-300<br>
> y/o un Modem-Router ZTE de Telefónica para poder acceder remotamente<br>
> por ssh.<br>
><br>
><br>
> Por ejemplo por las dudas q no me sepa expresarme bien...<br>
><br>
><br>
> equipo 1 se conecta a Internet por medio de un Router inalámbrico (en<br>
> este caso un D-Link) q a su vez esta conectado a un módem DSL en modo<br>
> router también q entrega al D-Link la señal de Internet x medio de UTP<br>
> y el equipo 2 el cual es un portátil q a veces esta conectado por<br>
> router, otras directamente, osea es indistinto como accede a Internet.<br>
><br>
><br>
> Ahora bien... googleando encuentro algunas cosas pero no he podido dar<br>
> en el clavo y muchas de las cosas no son muy clara!<br>
><br>
><br>
> Alguna idea? si necesitan mas datos escriban y agrego todo lo q<br>
> necesite<br>
><br>
<br>
<br>
</div></div>Buenas!!<br>
<br>
Independientemente de tu caso puntual y preciso, te comento los<br>
conceptos generales, así luego vos los acomodas a tus necesidades.<br>
<br>
<br>
Objetivo a lograr: entrar (por ssh) desde Internet a una PC que está en<br>
una LAN.<br>
<br>
Entonces, el primer paso (redundante) es levantar el server ssh en esa<br>
PC. Documentación vieja pero muy clara y perfectamente viable: acá [0]<br>
<br>
Bien, tenemos el server corriendo, pero sólo lo vemos desde la LAN...<br>
Así que el paso siguiente es entrarle al router que "entrega Internet" a<br>
la LAN y configurarlo para que haga portforward hacia el puerto en el<br>
que está escuchando el server ssh. Si dejamos el 22, entonces hay que<br>
"decirle" al router que todos los pedidos de conexión al puerto 22 que<br>
llegan desde afuera sean direccionados a la IP privada del server que<br>
está en la LAN. Para configurar el router hay 2 maneras: leer el manual<br>
o leer esta documentación: [1] En inglés, pero muuuy clara ;)<br>
<br>
Y listo :)<br>
<br>
<br>
<br>
Consideraciones a tener en cuenta:<br>
<br>
Para que funcione, el router que atiende a la LAN debe tener IP pública,<br>
si es privada no funciona (y no hay modo de hacerlo funcionar...). Si es<br>
una IP fija, está todo bien; si es variable, hay que usar alguna de las<br>
estrategias que hay en Internet para resolver esos caso, como [2].<br>
<br>
El firewall del server tiene que permitir el paso de conexiones en el<br>
puerto designado. Asegurate de esto, porque si no no va a funcionar y no<br>
vas a saber por qué...<br>
<br>
<br>
<br>
Con esto así armado, entrás desde Internet a esa PC de tu LAN con<br>
<br>
$ ssh -p puerto usuario@IP_publica_del_router<br>
<br>
<br>
Si usás el puerto 22, el parámetro "-p puerto" no hace falta...<br>
<br>
<br>
<br>
En fin, así tengo yo configurada mi red y puedo ingresar sin problemas<br>
desde afuera. En mi caso particular, tengo una IP pública fija, así que<br>
es bastante fácil :)<br>
<br>
Ojalá te sirva. Saludos cordiales!!<br>
<br>
<br>
<br>
<br>
[0]<br>
<a href="http://tuxpepino.wordpress.com/2007/05/11/ssh-el-dios-de-la-administracion-remota/" target="_blank">http://tuxpepino.wordpress.com/2007/05/11/ssh-el-dios-de-la-administracion-remota/</a><br>
<br>
[1] <a href="http://portforward.com/" target="_blank">http://portforward.com/</a><br>
<br>
[2] <a href="https://www.dyndns.com/" target="_blank">https://www.dyndns.com/</a><br>
<br>
<br>
--<br>
Daniel Garnero<br>
<a href="http://www.tlsl.com.ar/" target="_blank">http://www.tlsl.com.ar/</a><br>
<a href="http://laguiadetrenque.com.ar/" target="_blank">http://laguiadetrenque.com.ar/</a><br>
<font color="#888888"><br>
<br>
--<br>
</font><div><div></div><div class="h5">Ubuntu-ar lista de correo<br>
<a href="mailto:Ubuntu-ar@lists.ubuntu.com">Ubuntu-ar@lists.ubuntu.com</a><br>
Modifica tus opciones o desuscribite en: <a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar</a><br>
Siempre leer, comprender y aplicar nuestra etiqueta: <a href="https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML" target="_blank">https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML</a><br>
<br>
</div></div></blockquote></div><br>No sé si la contribución es obvia, pero asumo que ya tendrías un cliente del tipo no-ip o dyndns corriendo en tu máquina para obtener una ip pública y poder acceder desde afuera. Luego va todo lo que te están comentando. <br>
<br clear="all"><br>-- <br><br><br>*****<br>Martin Salcedo<br><a href="mailto:mymundo@gmail.com">mymundo@gmail.com</a><br><a href="http://mymundo2009.blogspot.com">mymundo2009.blogspot.com</a><br>skype: <a href="http://mymundo.ar">mymundo.ar</a><br>
*****<br>