2016-06-28 8 views
0

免責事項:私はこれが実際の問題であるかどうかわかりません。AWS EC2サーバーへの繋留アンドロイド電話によるSSH

Amazon Web Services EC2インスタンスをリモートgitサーバーとして設定しました。 1つのIPアドレスからの着信トラフィックだけを受け入れるように設定する必要がありましたが、旅行中に使用するため、すべてをオープンにしたかったのです。

ここで問題となるのは、携帯電話は静的IPアドレスを持つことができないため、ノートパソコンに繋がれたAndroid携帯を使用してサーバーにアクセスすることになります。これは、ssh経由でサーバに接続する前に、現在のIPアドレスからのトラフィックを受け入れるための新しいルールを作る必要があることを意味します。

このルールを設定するときに、「My IP Address」を使用するオプションがあります。 Amazonは自分の現在のIPアドレスを自動的にチェックし、それをルールに設定します。 123.123.123.123/32のように見えます。 "/ 32"の部分はアドレスの実際の終わりです。

家庭からサーバをテストするときに、私のデスクトップコンピュータから静的IPを持つホームネットワーク経由でサーバにアクセスすることに問題はありません。同様に、ホームネットワーク上のラップトップコンピュータからサーバにアクセスする際に問題はありません。私はその後自分のラップトップに自分の電話を繋ぎ、家庭の静的IPアドレスのルールがまだ整っている携帯電話ネットワークを介してサーバーにアクセスしようとしました。予想どおり、電話機には異なるIPアドレスが割り当てられているため、接続は行われませんでした。

しかし、私はいい場所でコーディングの日に出て、サーバーに接続しようとしても動作しません。私は自分のEC2コンソールに入って、オートマチックの "My IP Address"設定を使って、私の繋がれた電話で現在のIPアドレスからのトラフィックを受け入れる新しいルールを設定しました。次にssh経由でサーバに接続しようとしました。喜びはありません。

接続しません。もともとルールに指定されていないIPアドレスからのアクセスを試したときと同じようにタイムアウトします。

私はそれがポートと関係があると考えていました。それは "/ 32"は何ですか?それとも、私はそれをすべて駄目にしたのですか?

実際の問題の定義に役立つ情報を収集するにはどうすればよいですか?

+0

/32は、サブネットマスク255.255.255.255です。つまり、指定されたIPアドレスのみと一致します。 – 1615903

+0

ああ。 OK。前にそれを見ていたら、私に思い出させてくれてありがとう。 – Faulty

答えて

1

すべての用途に静的IPを販売するAndroid VPNプロバイダを探します。これは、セキュリティ手段として静的IPを使用する方法かもしれません。 VPNプロバイダがPC上でサービスを提供している場合でも、両方を同じIPに設定できます。本当に野心的なのは、仮想マシン上にVPNサービスを設定し、SSHを経由して自分自身からの接続を除いてのみ設定することができます。 VPSがどこから接続するかを除いて、 "セキュリティグループ"を調整する必要があります。 2番目の方法は、2つの静的アドレスを必要とせず、セキュリティ層を追加することです。

+0

これは本当に良いアイデアです。そして今、あなたが言うことは明らかです。 – Faulty

関連する問題