Подключение к Linux VPS через VPN, работающее на другом Linux VPS

Можно ли вообще подключиться к Linux VPS через VPN на другом Linux VPS? У меня есть 2 ящика Debian VPS. Первый запускает только openvpn. Второй - продакшн. Я ввел IP-адрес того, на котором запущен openvpn, в правила второго iptables, что позволило ему подключить -A INPUT -s 1.1.1.1/32 -p tcp -m tcp --dport 22 -j ACCEPT. Однако он всегда истекает и не подключается. В целях тестирования я сбросил все правила iptable, но он все равно не подключается. Коробка, на которой запущен openvpn, работает нормально. Вторая производственная коробка тоже работает нормально. Теперь, как мне подключить мой работающий ящик openvpn к моему производственному ящику через SSH? Я также могу подключиться со своей машины дома к обоим коробкам ОК. Я думал, что все, что нужно моему производственному блоку, - это разрешить IP-адрес через iptables, но ... похоже, что это не так. Буду очень признателен за любые указатели / предложения / помощь. Спасибо заранее.

# Generated by iptables-save v1.8.2 on Mon Jul 19 11:23:12 2021
*nat
:PREROUTING ACCEPT [109935:17664249]
:INPUT ACCEPT [3374:238825]
:OUTPUT ACCEPT [256:14081]
:POSTROUTING ACCEPT [256:14081]
COMMIT
# Completed on Mon Jul 19 11:23:12 2021
# Generated by iptables-save v1.8.2 on Mon Jul 19 11:23:12 2021
*mangle
:OUTPUT ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:MARK - [0:0]
:FORWARD ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
COMMIT
# Completed on Mon Jul 19 11:23:12 2021
# Generated by iptables-save v1.8.2 on Mon Jul 19 11:23:12 2021
*filter
:INPUT ACCEPT [515175:66884905]
:FORWARD ACCEPT [1015130:1311622928]
:OUTPUT ACCEPT [1014840:1315160290]
-A INPUT -s 1.1.1.1/32 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j DROP
COMMIT
# Completed on Mon Jul 19 11:23:12 2021
0
задан 19 July 2021 в 21:16
1 ответ

Позвольте мне ответить на свой вопрос. Не знаю, почему это работает, но это работает. Я просто разрешил "вход по паролю", и все заработало отлично. Он все равно подключается с помощью ключей ssh ​​без запроса пароля, но ... тем не менее, разрешение входа в систему с паролем в ssh решило проблему (я отключил его ранее). Надеюсь, это тоже кому-то поможет.

0
ответ дан 28 July 2021 в 14:34

Теги

Похожие вопросы