广域网的IP怎么配的,最好把NAT的443的端口和你的外网端口做个静态映射,试试。
你没贴全命令,SSH的命令有:
ip domain-name XXXX
crypto key generate rsa general-keys modulus 1024
line vty 0 4
transport input telnet ssh
你的访问控制列表写了什么,路由器只允许列表里的网段访问的
你的acl里面又没有公网的地址,公网当然不能上路由器了,把vty口下的acl去掉就可以了(那个ACL只是允许所有内网的地址)