У меня есть домашний сервер за NAT. На работе я тоже за NAT. Таким образом, чтобы подключиться с работы к моему домашнему серверу, мне пришлось бы перенести порт SSH в моем домашнем маршрутизаторе на интерфейс WAN.
Возможно ли также иметь постоянный ssh-туннель от моего домашнего сервера до веб-сервера, которым я владею. Затем, когда я подключаюсь с работы, я подключаюсь к веб-серверу и позволяю ему туннелировать к SSH-серверу на моем домашнем сервере.
И, если возможно, каковы будут последствия для безопасности?
Серверы
- Домашний сервер (за NAT)
- Веб сервер
- Клиент (за NAT)
связи
- Домашний сервер -> постоянный туннель SSH -> веб-сервер
- Клиент -> подключается к -> веб-серверу -> перенаправляется на -> Домашний сервер