¿Cómo hago ssh a MacBook Pro a través de Fios y luego a Time Capsule configurada como Bridge?

El título explica mi configuración. Realicé el reenvío de puertos en el enrutador FiOS a mi MacBook Pro, pero los intentos de SSH desde el exterior producen una "red inalcanzable" (dentro de mi red doméstica SSH funciona bien).

¿La única forma de hacer que esto funcione es establecer la configuración de Time Capsule en DHCP y NAT, luego reenviar el puerto de FiOS a Time Capsule y luego reenviar el puerto usando la configuración NAT en Time Capsule a la MacBook?

Realmente quiero dejar la Time Capsule en modo Bridge porque el tráfico entre mis decodificadores TiVo y Mac/iPhone/iPad solo funciona en esa configuración.

Compruebe la configuración de su cortafuegos. Además, ¿cómo accede exactamente a su red desde el exterior?
SSH está abierto en el firewall. Uso la dirección IP de mi dominio personal que se actualiza a la IP del enrutador FiOS.
La Cápsula del Tiempo no debería afectar nada. Intente acceder a su computadora desde dentro de su red, pero usando la dirección externa.
¿Qué es FiOS?...
Esta es una situación enorme y demasiado amplia, pero intentaré brindarle una ruta guiada que describa algunos de los pasos y suposiciones.

Respuestas (1)

Eliminaría cualquier configuración que haya realizado en los enrutadores para configurar el host DMZ, el reenvío de puertos, ssh después de hacer una copia de seguridad / notas de cómo tiene las cosas configuradas.

  1. habilite el Protocolo de asignación de puertos NAT (NAT-PMP) o Universal Plug and Play (UPnP) en el enrutador FiOS.
  2. Configurar AirPort en modo puente
  3. Configure iCloud en la Mac para tener habilitado Regresar a mi Mac (puede desactivarlo más tarde, pero esto le permite usar la prueba de diagnóstico de Apple para verificar que NAT-PMP/UPnP esté funcionando en su configuración y topología de red específicas).
  4. Apague la mac, luego el AirPort, luego el enrutador. Si alguna tiene respaldo de batería, considere apagarla también. Inicie el enrutador, espere 60 segundos más o menos, luego el aeropuerto, espere 60, luego la Mac.

En este punto, las preferencias de iCloud mostrarán una condición de error si no tiene acceso entrante a la Mac.

En este punto, puede salir de la Ayuda de Apple en Finder: busque "Compartir su pantalla usando Volver a mi Mac"; debería mostrarle pasos detallados y solución de problemas si no funciona. - https://help.apple.com/machelp/mac/10.12/index.html?localePath=en.lproj#/mh15597

Para probar de forma remota, use otra Mac:

  1. inicie sesión en la misma cuenta de iCloud en esa mac
  2. terminal abierta
  3. Menú Shell - nueva conexión remota
  4. seleccionar ssh
  5. seleccione el host que es remoto

Observe el comando de shell comossh -p 22 remoteMac.442113223.members.btmm.icloud.com.

Si puede ingresar ssh, entonces sabe que el enrutador y la mac están configurados para pasar el tráfico ssh entrante en el puerto predeterminado 22 a la Mac conectada a su enrutador.

En ese momento, puede pensar en crear túneles o saber si está configurado para IPv4 o IPv6 en la conexión FIOS y los enrutadores.

Entonces, una vez que haya hecho todo esto, puede decidir deshabilitar el uso compartido de pantalla por completo o para algunos usuarios. Revise también la configuración de ssh: puede optar por limitar ssh a un subconjunto de usuarios si lo desea.