[问题] DHCP server

楼主: Holffman (Holffman)   2024-04-22 00:45:36
由于最近工作需求,所以想把家里的电脑改成linux工作站可以远端作业,
但对网络知识的了解实在不多,摸了一个晚上还是没办法用外部ip以ssh连到工作站。
查阅了相关的资料后,似乎是需要在router端设定DHCP server,
但家里的小乌龟(型号是HGW-Oew (H660W))在开启设定页面后却没有DHCP server。
想请问各位前辈是否有遇过相同的状况以及该如何处理比较好,感谢。
作者: lianpig5566 (家庭教师杀手里包恩)   2024-04-22 00:49:00
不懂就别乱搞乌龟 搞坏又要报修自己去买一台router设port forwarding
作者: birdy590 (Birdy)   2024-04-22 01:24:00
keyword: ssh内网穿透不要直接在 router 上开洞 非常不安全
作者: s25g5d4 (function(){})()   2024-04-22 01:25:00
电脑直接接调制解调器就开 PPPoE 啊...
作者: lianpig5566 (家庭教师杀手里包恩)   2024-04-22 01:27:00
PPPoE比开洞更恐怖
作者: s25g5d4 (function(){})()   2024-04-22 01:37:00
XD 说到底 router 几乎也是一台 linux server 到底直拨危险在哪?windows 就算了,linux 你不要乱开 service、有做系统更新、ssh 改默认 port 关闭密码登入或加上 fail2ban 根本没什么好怕的,这只是 sysadmin 基本操作
作者: birdy590 (Birdy)   2024-04-22 01:48:00
我的着眼点是 会问这种基本问题的人 要搞好安全太难了
作者: l98 (寻找属于我的星星)   2024-04-22 04:23:00
推楼上自己有 domain ,可以用 Cloudflare Zero Trust
作者: Saren (Saren)   2024-04-22 06:49:00
windows也可以远端工作
作者: leolarrel (真.粽子无双)   2024-04-22 10:05:00
我猜楼主应该不是软件RD,自然不知道这些,这些是一个刚出社会的RD都必须了解的基础知识.
作者: l98 (寻找属于我的星星)   2024-04-22 10:12:00
我也不是软件/科技业RD呀
作者: bailan (Bailan)   2024-04-22 10:13:00
这跟DHCP无关吧.......你是不是查错东西
作者: Chikei ( )   2024-04-22 10:46:00
随便找个教学文装tailscale比较快
作者: tomsawyer (安安)   2024-04-22 10:47:00
你要用cht帐号去登入才看得到 至于密码自己找
作者: pchxme (御宅族^____^)   2024-04-22 10:50:00
什么都不懂的话,直接teamviewer
作者: asdfghjklasd (好累的大一生活)   2024-04-22 13:59:00
什么都不懂的话,直接 rm -rf /
作者: thomaschion (老汤)   2024-04-22 14:29:00
wimdows默认无法远端登入,有比较危险?
作者: victorwen17 (hamopig)   2024-04-22 15:14:00
借串问一下 大家如果要ssh连回家比较安全的方式会怎么做
作者: asdfghjklasd (好累的大一生活)   2024-04-22 15:22:00
除了上面的,还可以架VPNkick door ssh 也可以我自已是VPN + MFA以前是用 Modem Dialup若没用VPN ,则用跳板IP
作者: s25g5d4 (function(){})()   2024-04-22 16:13:00
关密码登入啊... 改用 key 登入就很安全了
作者: virgil246 (virgil585)   2024-04-22 16:32:00
cloudflare zerotrust 套一层 或是tailscale 拉进去用
作者: ballcat (ballcat)   2024-04-22 16:48:00
用外部ip以ssh连到工作站,这是要穿透防火墙吗?
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2024-04-22 19:57:00
我强烈建议你不要做这件事,因为当你还要上网问人怎么样搞定这个问题时,你电脑100%会被骇客盯上
作者: fonzae (fonzae)   2024-04-22 23:41:00
sshd config要改,改成用公钥进行验证外部转发别用默认埠,登入来源也可锁定真要担心linux装open vpn跟wireguard vpn都是可行不过依照内文来说跟DHCP Srv没啥关联,linux设好static ip别跟dhcp scope冲突即可
作者: brucetu (sec)   2024-04-23 03:34:00
什么都不懂就学,GPT4买下去问到饱linux pppoe 设好 iptable 只开22 port 连入,sshd 只允许 pubkey 验证,勤劳注意你用的linux版本也没有0day漏洞例如前阵子的xz套件问题所有资料两份以上备份,因为你什么都不学不乱搞也不代表你的资料很安全
作者: birdy590 (Birdy)   2024-04-23 03:41:00
总之 去研究内网穿透就对了 在里面的就让它继续在里面穿透的方法也不只一种, 用vpn打通网络也是一条路线
作者: Windcws9Z (闻肉丝就饿)   2024-04-23 14:02:00
弄个VPN
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2024-04-23 16:58:00
你现在的状态,买支援OpenVPN的IP分享器最简单外部装置登入OpenVPN之后,就仿佛在家里上网一样也很安全,除非你外部装置中毒
作者: joeboy (揪立)   2024-04-24 03:23:00
如上面说 用public key进去基本很安全记得使用一个固定IP让你不用每次都改而且pppoe没上面说的这么危险 看你用怎么管理ssh
作者: cgalen1994 (galen)   2024-04-24 10:24:00
你想要的是22 port forwarding 吧,只是正常上我是不会这么做的。
作者: ctx1000 (时を刻む呗)   2024-04-24 10:49:00
用什么不是问题 firewall管理好才是重点
作者: GJME ((╯‵□′)╯︵┴─┴)   2024-04-24 11:56:00
原Po完全弄错方向,而且没网络基础知识的小白搞这些东西很高机率弄到后来会发现他只有PPoE直连或开DMZ才会通,然后就这么用下去了,怕爆其实你只要开Port就好,不然就是用 ZeroTier 或 Taiscale这类现成的方案,最后学懂了就架自用VPN直接买内建 VPN Server 的分享器也是个不错的懒人解法糟糕 打错是Tailscale
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2024-04-24 13:17:00
推文还有反串才糟糕, 哪间有规模的公司允许你22port forward还固定IP洌
作者: asdfghjklasd (好累的大一生活)   2024-04-24 14:39:00
可能自己开的吧..反正不花钱找专业的搞,出事自已担
作者: pmes9866 (没见过帅哥喔)   2024-04-24 15:41:00
花3000买华硕TUF AX4200就有WIREDGUARD VPN可开手指点一点就好没什么学习成本 只要花钱
作者: gs8479 (Mr. Costco)   2024-04-24 16:43:00
关键字:老猫远端桌面 详细好懂 提供你参考
作者: IOU9527 (193&197~~达成!!)   2024-04-24 17:48:00
要开 port forwarding 吧,不是 dhcp
作者: fonzae (fonzae)   2024-04-24 19:09:00
哪间企业的linux srv不是设static ip?还是有人觉得static ip= public ip?
作者: cutejojocat (猫猫)   2024-04-25 23:23:00
建议随便买一个有vpn的router/一体ap
作者: saito2190 (榛香超可爱der)   2024-04-29 19:09:00
无脑Tailscale/Zerotier就好了

Links booklink

Contact Us: admin [ a t ] ucptt.com