Quando si utilizza SSH con un servizio VPN come ExpressVPN o un VPN europeapuò succedere che non si riesca a connettersi se si dispone di un firewall con indirizzo IP.
Ecco come potresti probabilmente risolverlo:
Introduzione:
Quando si utilizza SSH insieme a servizi VPN come ExpressVPN o altri provider VPN europei, non è raro riscontrare problemi di connettività dovuti ai firewall degli indirizzi IP. Questa situazione si verifica perché i pacchetti SSH vengono instradati tramite la VPN, anziché direttamente tramite l'indirizzo IP pubblico del server. Tuttavia, esiste una soluzione a questo problema che comporta la modifica delle impostazioni del server. Di seguito, approfondiamo come è possibile affrontare efficacemente questo problema, in particolare nel contesto di server cloud come quelli forniti da AWS.
Soluzione:
Per risolvere il problema di essere bloccati fuori dal tuo Virtual Private Server (VPS) a causa del routing dell'indirizzo IP indotto da VPN, è necessario apportare delle modifiche alla tabella di routing del tuo server. Ciò garantisce che il traffico SSH venga correttamente indirizzato tramite l'indirizzo IP pubblico del tuo server. Illustriamo questa soluzione utilizzando la terminologia AWS e una configurazione IP di esempio.
Impostare:
Supponendo che il tuo server sia configurato su AWS o un altro provider cloud. Abbiamo preso questi IP come esempio:
- IP pubblico: 203.0.113.10
- Sottorete IP pubblica: 203.0.113.0/24
- Gateway predefinito: 203.0.113.1
- Accedi al Firewall del tuo server.
- Aggiungi alla whitelist del tuo firewall:
- Destinazione: 203.0.113.10/32 (porta 22)
- Se questo non funziona: puoi anche includere tutti gli indirizzi IP fino a 203.0.114.0 aggiungendo: 203.0.114.0/32. Ma ciò comporta un rischio maggiore per la sicurezza.
- Aggiungi alla whitelist anche nel tuo firewall:
- Destinazione: 203.0.113.0/24 (porta 22)
- Una volta impostati i percorsi, avvia la connessione VPN.
Tutto a tuo rischio e pericolo, ovviamente.
Ultimo aggiornamento il 28 febbraio 2025
