VPNを使用してソースネットワークからターゲットネットワークに接続します。どちらのネットワークも、DSLルータが提供するホームネットワークです。
2つのネットワーク間で競合が発生しないように、ターゲットネットワークを異なるIPアドレス範囲に設定しました(ターゲットネットワークコンピュータのIPアドレスは192.168.17で始まります)。7.* - 一般的な192.168.17の代わりに8.*).
ターゲットネットワーク上のコンピュータを正常にpingして追跡できます。
$ ping 192.168.177.70
PING 192.168.177.70 (192.168.177.70) 56(84) bytes of data.
64 bytes from 192.168.177.70: icmp_seq=1 ttl=63 time=32.2 ms
64 bytes from 192.168.177.70: icmp_seq=2 ttl=63 time=31.3 ms
64 bytes from 192.168.177.70: icmp_seq=3 ttl=63 time=29.6 ms
...
$ traceroute 192.168.177.70
traceroute to 192.168.177.70 (192.168.177.70), 30 hops max, 60 byte packets
1 this-is-not-a-raspi.fritz.box (192.168.177.70) 34.185 ms 34.184 ms 36.328 ms
2 this-is-not-a-raspi.fritz.box (192.168.177.70) 36.341 ms 37.337 ms 37.348 ms
$
git push
残念ながら、このサーバーにプッシュしたり、以下を介して接続することはできませんrlogin
。
$ git push --dry-run --verbose
Pushing to [email protected]:/usr/local/git/python/myProject
Connection closed by 192.168.177.70 port 22
fatal: Could not read from remote repository.
Please make sure you have the correct access rights
and the repository exists.
---------------
rlogin [email protected]
Connection closed by 192.168.177.70 port 22
どちらのコマンドもタイムアウトするのに数分かかります。
モバイル接続を介してスマートフォンにモバイルホットスポットを提供すると(そして以前のようにローカルコンピュータのVPN接続を使用する場合)、両方のコマンドは正常に機能します。
どちらの場合も、RDP接続を使用してリモートシステムに接続できます。
xfreerdp /v:192.168.177.70 /u:pi /f +clipboard
ホームネットワークから接続するときにこの機能を正しく機能させるにはどうすればよいですかgit push
?rlogin
詳細(以下のすべてのip6およびmacアドレスは難読化する必要があります。アーキテクチャ:適切な場合は、実際のテキストを大文字のAFに置き換えます):
ip addr
ソースホームネットワークでルーターを使用する場合:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000
link/ether 28:AA:BB:CC:DD:7b brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether e8:AA:BB:CC:DD:bc brd ff:ff:ff:ff:ff:ff
inet 192.168.0.11/24 brd 192.168.0.255 scope global dynamic noprefixroute wlan0
valid_lft 604664sec preferred_lft 604664sec
inet6 2a02:AAAA:BBBB:CCCC::2867/128 scope global dynamic noprefixroute
valid_lft 43065sec preferred_lft 43065sec
inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076/64 scope global temporary dynamic
valid_lft 86399sec preferred_lft 43199sec
inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:c252/64 scope global dynamic mngtmpaddr noprefixroute
valid_lft 86399sec preferred_lft 43199sec
inet6 fe80::DDDD:EEEE:FFFF:365/64 scope link noprefixroute
valid_lft forever preferred_lft forever
15: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1412 qdisc fq_codel state UNKNOWN group default qlen 500
link/none
inet 192.168.177.201/24 brd 192.168.177.255 scope global noprefixroute tun0
valid_lft forever preferred_lft forever
inet6 fe80::DDDD:EEEE:FFFF:4b69/64 scope link stable-privacy
valid_lft forever preferred_lft forever
ip addr
モバイルホットスポットを使用する場合:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000
link/ether 28:AA:BB:CC:DD:7b brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether e8:AA:BB:CC:DD:bc brd ff:ff:ff:ff:ff:ff
inet 192.168.67.175/24 brd 192.168.67.255 scope global dynamic noprefixroute wlan0
valid_lft 3569sec preferred_lft 3569sec
inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076/64 scope global temporary dynamic
valid_lft 3572sec preferred_lft 3572sec
inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:41bc/64 scope global dynamic mngtmpaddr noprefixroute
valid_lft 3572sec preferred_lft 3572sec
inet6 fe80::DDDD:EEEE:FFFF:41bc/64 scope link noprefixroute
valid_lft forever preferred_lft forever
16: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1412 qdisc fq_codel state UNKNOWN group default qlen 500
link/none
inet 192.168.177.201/24 brd 192.168.177.255 scope global noprefixroute tun0
valid_lft forever preferred_lft forever
inet6 fe80::DDDD:EEEE:FFFF:835f/64 scope link stable-privacy
valid_lft forever preferred_lft forever
ip addr
リモートコンピュータ(モバイルホットスポットを介して接続されている場合):
pi@this-is-not-a-raspi:~$ ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: enp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 88:AA:BB:CC:DD:b5 brd ff:ff:ff:ff:ff:ff
inet 192.168.177.70/24 brd 192.168.177.255 scope global dynamic noprefixroute enp1s0
valid_lft 598756sec preferred_lft 598756sec
inet6 fe80::AAAA:BBBB:CCCC:66aa/64 scope link noprefixroute
valid_lft forever preferred_lft forever
3: wlp0s20f3: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
link/ether f8:AA:BB:CC:DD:c7 brd ff:ff:ff:ff:ff:ff
4: virbr0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
link/ether 52:AA:BB:CC:DD:9e brd ff:ff:ff:ff:ff:ff
inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
valid_lft forever preferred_lft forever
5: virbr1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
link/ether 52:AA:BB:CC:DD:16 brd ff:ff:ff:ff:ff:ff
inet 192.168.100.1/24 brd 192.168.100.255 scope global virbr1
valid_lft forever preferred_lft forever
pi@this-is-not-a-raspi:~$
tcdump
モバイルネットワークを使用している場合:ssh [email protected]
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on wlan0, link-type EN10MB (Ethernet), capture size 262144 bytes
00:47:32.226287 IP user-computer.47739 > 77.15.121.102.ipsec-nat-t: UDP-encap: ESP(spi=0xcbf45046,seq=0x4e), length 404
00:47:32.386227 IP6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076.49668 > fra07s63-in-x2005.1e100.net.https: Flags [FP.], seq 3522424528, ack 2611353171, win 501, options [nop,nop,TS val 1460897741 ecr 3651489834], length 0
00:47:32.386256 IP6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076.60320 > fra24s11-in-x0e.1e100.net.https: Flags [FP.], seq 720768930:720769032, ack 218366535, win 501, options [nop,nop,TS val 642136371 ecr 1993197571], length 102
00:47:32.391786 IP6 user-computer.40601 > fra24s11-in-x0e.1e100.net.443: UDP, length 1226
4 packets captured
191 packets received by filter
3 packets dropped by kernel
tcdump
ホームルーターを使用する場合: