Ciao a tutti,

ho bisogno ancora di un aiuto, grazie (1)(2)(3);

Non riesco a risolvere il problema di port forwarding per abilitare
connessioni SSH (e altro) da remoto al mio rPi4:

1) sulla macchina è attivo il server SSH (sudo systemctl status SSH ->
listen sulla porta 22)

2) riesco a connettermi da diversi host sulla stessa LAN

3) ho registrato un dominio su no-ip.com

4) ho attivato nel modem-router la relativa sezione del Dynamic DNS (la
connessione viene indicata come avvenuta)

5) l'indirizzo accoppiato su no-ip.com è allineato con quello fornito da
ifconfig.me, ilmioip.com, ecc. quindi il dDNS sembra funzionare

6) infatti quando pingo da un host fuori dalla LAN vedo la risoluzione del
nome, ma...

7) il ping non produce risposta (/proc/sys/net/ipv4/icmp_echo_ignore_all =
0)

8) ho eseguito sul router il Port (NAT) Forwarding della porta 22 alla
porta 22 del rPi4

9) sul sito www.portchecktool.com (consigliato dal manuale del router) la
porta però viene data come chiusa

10) la chiamata ssh fallisce con un "timed out"

11) temendo un problema al firewall del rPi4 ho verificato non essere
settato: tutte le policy sono ACCEPT

12) lanciando traceroute ottengo 120 hops senza raggiungere l'rPi4; solo i
primi 11 host si qualificano, tutti gli altri no, quindi mi diventa ancor
più difficile individuare il collo di bottiglia

a questo punto non capisco dove sto sbagliando, qualche hint sui punti da
indagare?

grazie, saluti,
giuliano

(1) il post è legato alla discussione sulla videosorveglianza tramite
raspberry (Vlan, Debian, VPN, zoneminder), ma avendo una sua autonomia ho
preferito separarlo da quella;
(2) a chi interessa posso dare qualche impressione / info su zoneminder,
motioneye e motion;
(3) ho disponibili informazioni sulle stringhe di connessione di 4
telecamere diverse (Elvox, Hangzou Kuofeng, Reolink, Leovin);

Rispondere a