Estoy planeando implementar una red de dispositivos remotos, cada uno conectado a Internet a través de un módem 4G. Los dispositivos necesitan conectividad saliente a nuestros servidores basados en la nube y conectividad SSH entrante ocasional para la resolución de problemas / mantenimiento.
El proveedor con la cobertura más amplia ofrece 3 opciones básicas:
- Una dirección IP dinámica no enrutable. (defecto)
- Una dirección IP estática "privada".
- Una dirección IP estática "pública".
Según tengo entendido, las direcciones "privadas" y "públicas" son enrutables, pero las privadas están detrás de un firewall que bloquea todas las conexiones entrantes. La ventaja es que no pagaríamos por el uso de datos del escaneo de puertos aleatorio constante y los intentos de intrusión que ocurren (y son bloqueados por nuestro propio firewall). La desventaja es que bloquea nuestros intentos de SSH en el dispositivo bajo demanda.
¿Existe algún mecanismo que pueda permitir ssh a pedido para el dispositivo, pero que no obstaculice el bloqueo de la conexión entrante? ¿Quizás algo que se ejecuta en el arranque del sistema remoto? Idealmente, no absorbería grandes cantidades de datos manteniendo una conexión viva las 24 horas, los 7 días de la semana.