如何在没有静态 IP 的情况下通过 SSH 连接到防火墙服务器?

cas*_*man 1 networking ip

作为访问控制的一部分,我需要通过 SSH 连接到具有 IP 白名单的客户端服务器。我没有静态 IP - 有时我在家工作,有时在图书馆工作,有时在咖啡店等。我怎样才能获得静态 IP?如果我正在休假,并且远程同事必须连接到列入白名单的服务器,他们将如何进入(假设他们有凭据)?

这是否涉及通过 VPN 设置和连接?还是代理服务器?

我正在寻找解决方案和对其工作原理的解释。

更详细一点:这里似乎有几个选项,也许这就是我感到困惑的地方。

  1. 设置并连接到 VPN,然后我的 ssh 请求将通过那里路由。服务器会将我的 IP 视为 VPN 网关的 IP(这是正确的术语吗?)
  2. 设置一个服务器,然后 ssh 进入该服务器,然后从那里 ssh 进入最终服务器。这并不理想,因为我必须将文件移动到中间服务器,然后再移动到主服务器。
  3. 设置服务器,并使用端口转发作为传递。

我不清楚的是这些方法的优缺点。网络搜索没有解释这一点,所以我在这里问。不仅是为了解决方案,也是为了解释。

use*_*517 5

如果我正确地阅读了您的问题,那么您需要一个静态 IP 地址,无论您走到哪里,它都会跟随您。如果那是正确的,那么答案是你不能直接这样做。

您可以做的一件事是让您的远程服务器也充当 VPN 服务器。然后,您可以在它和您的工作站之间创建 VPN,并通过列入白名单的 VPN IP 地址进行连接。

如何设置 VPN(在某种程度上)取决于所涉及的操作系统(您没有提到),并且对于本问答站点的范围来说太大了。虽然有很多关于这个主题的好教程。