abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 10
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
6.12. 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 2
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 803 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Udržování SSH spojení (tunelu) přes NAT

18.12.2008 18:48 horada | skóre: 3
Udržování SSH spojení (tunelu) přes NAT
Přečteno: 814×

Dobrý den,

mám počítač v síti za NATem, ten se po spuštění pokusí vytvořit ssh tunel na počítač s veřejnou IP adresou. (důvod je ten abych se v případě potřeby dostal přes ssh na ten PC v neveřejné síti). Tunel vytvářím takto :

 /usr/bin/ssh -f -g -N -R 2222:localhost:22 $VEREJNE_PC

Pokud se však z PC s veřejnou adresou (VEREJNE_PC) nepřipojim v krátké době zpět (bude to v řádu jednotek až desítek minut nevím přesně)

   ssh -p 2222 localhost

tak se tunel ztratí a neni možno se připojit. Též pokud se připojim ale nic nedělám tak se ztratí spojení. Pokud se ale relativně brzy připojim a spustím nějakej příkaz kterej čas od času něco vypíše

(   while true; do date; sleep 120; done    ) 

tak je vše v pohodě a spojení vydrží třeba celí den.

 Zajímá mě tedy je-li možnost nějak přemluvit $NEVEŘEJNE_PC aby po vytvoření tunelu odeslal jednou za čas nějaký udržovací paket nebo aby se po pádu spojení jej pokusil znovu vytvořit. Popřípadě jak na VEREJNEM_PC signalizovat že se vytvořil tunel (kdesi sem kdysi viděl nějaký aplet či co co signalizovalo počet ssh spojení na daný PC - tak aspoň to...).

Pokoušel sem se něco vygooglit nebo projít manuálové stránky ale buť špatně hledám nebo to nikde neni.... ale neřikejte mi že to nejde :)...

Jenom doplním několik poznámek:

  • síť kde je NEVEREJNE_PC nemá ani jednu veřejnou IP adresu - takže přesměrování portů neni možné (s ISP se mi to řešit nechce :)).
  • oba počítače jsou s Linuxem (Ubuntu popř. by na neveřejné straně časem bylo OpenWRT).

Mnohokrát dík za jakékoliv náměty a rady na vyřešení...

Odpovědi

18.12.2008 19:00 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Udržování SSH spojení (tunelu) přes NAT
ssh_config(5) TCPKeepAlive
18.12.2008 19:27 horada | skóre: 3
Rozbalit Rozbalit vše Re: Udržování SSH spojení (tunelu) přes NAT

To vypadá nadějně (až přijdu na to jak to použít  ještě pravděpodobně s volbou ServerAliveInterval tak by to mohlo být OK) 

Díky za bleskovou reakci ... kdyžtak se ještě ozvu.

19.12.2008 02:32 hysterix
Rozbalit Rozbalit vše Re: Udržování SSH spojení (tunelu) přes NAT
Mnohem lepsi je na takovou vec pouzit vtun nebo OpenVPN nebo neco podobneho. Treba vtun je celkem jednoducha vec a nikdy me nezklamala (Redhat/Centos). Nezanedbatelnou vyhodou je, ze nejste omezen na par tunelovanych portu.
19.12.2008 09:41 horada | skóre: 3
Rozbalit Rozbalit vše Re: Udržování SSH spojení (tunelu) přes NAT

Díky ta tip - o OpenVPN sem taky uvažoval ale todle mi přišlo nejjednodušší ... každopádně na to mrknu  ..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.