abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 4
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 22
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 769 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: ssh mezi 2pc každé za routrem s veřejnou adresou

5.9.2011 10:40 Milan Bača | skóre: 2 | Valašské Meziříčí
ssh mezi 2pc každé za routrem s veřejnou adresou
Přečteno: 269×
Zdravím, mám
PC1 --- router1(veřejná IP 1) ------- router2(veřejná IP 2) --- PC2
u routeru2 mi ISP svázal u PC2 jeho MAC adresu s IP 192.168.1.100 a přesměroval na něj port 22

chtěl bych se přes ssh přihlásit z PC1 na PC2, mohl by mi někdo napsat příkaz ssh se správnými parametry, aby mi tohle propojení šlo? děkuji za jakékoli nakopnutí

Řešení dotazu:


Odpovědi

bambas avatar 5.9.2011 10:53 bambas | skóre: 20 | blog: bambasovo
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Takze na PC2 bezi jiste ssh demon. to znamena, ze by mohlo fungovat neco jako tohle:
ssh -fgR cislo_portu:localhost:22 uzivatel@PC2
5.9.2011 11:37 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
To si mu teda poradil trochu mimo, nie ? ;) Staci proste na PC1 zadat (port 22 na router2 je predsa predmerovany na PC2):

ssh login@IP2
bambas avatar 5.9.2011 11:49 bambas | skóre: 20 | blog: bambasovo
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
No predpokladal jsem, ze nebude mit otevreny port 22 zvenku, ale nejaky vyssi cislo, treba 36222 ;)
5.9.2011 15:53 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
tak ci tak ci mu poradil hlupost :)
5.9.2011 16:59 NeoV | skóre: 23
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
presne tak:

-f      Requests ssh to go to background just before command execution.
This is useful if ssh is going to ask for passwords or passphrases, but the 
user wants it in the background. This implies -n.  The recommended way to 
start X11 programs at a remote site is with something like ssh -f host xterm.
If the ExitOnForwardFailure configuration option is set to “yes”, then a client 
started with -f will wait for all remote port forwards to be success‐fully 
established before placing itself in the background.
...naco mu je ssh spojenie na backgrounde ? On s nim chcel pracovat, nie tunelovat.

-g      Allows remote hosts to connect to local forwarded ports.
...parameter sa teda pouziva vylucne v spojeni s parametrom -L, ktory si ani nepouzil :-D

-R [bind_address:]port:host:hostport
Specifies that the given port on the remote (server) host is to be forwarded 
to the given host and port on the local side.  This works by allocating a socket 
to listen to port on the remote side, and whenever a connection is made to this 
port, the connection is forwarded over the secure channel, and a connection is 
made to host port hostport from the local machine.
Port forwardings can also be specified in the configuration file.  Privileged 
ports can be forwarded only when logging in as root on the remote machine.  IPv6 
addresses can be specified by enclosing the address in square braces.
By default, the listening socket on the server will be bound to the loopback 
interface only.  This may be overridden by specifying a bind_address. An empty
bind_address, or the address ‘*’, indicates that the remote socket should listen 
on all interfaces.  Specifying a remote bind_address will only succeed if the 
server's GatewayPorts option is enabled (see sshd_config(5)).
If the port argument is ‘0’, the listen port will be dynamically allocated on the 
server and reported to the client at run time.  When used together with -O forward
the allocated port will be printed to the standard output.
...Naco mu mal byt tento tunel? niekto na druhej strane chcel pracovat krizom s jeho SSHckom ? Si si isty, ze vies naco to sluzi ?
5.9.2011 20:23 bambas
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Ja jsem to pochopil tak, ze prave chce tunelovat, tak staci spojeni na backgrounde a tedy forwardovat na lokalni porty...
Jinak v tom pripade ano, napsal jsem mu sptanou radu. :) Pak se tedy omlouvam.
5.9.2011 12:15 Milan Bača | skóre: 2 | Valašské Meziříčí
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Za předpokladu, že to přesměrování nastavil ISP správně, tak ssh uzivatel@PC2 nefunguje.
5.9.2011 12:22 Milan Bača | skóre: 2 | Valašské Meziříčí
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
měl by být přesměrovaný port 22, proto jsem si myslel, že ssh uzivatel@pc2 bude fungovat, ale bohužel ne
5.9.2011 13:00 NeoV | skóre: 23
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Su 2 moznosti:
  • ISP to nastavil zle, prip. vobec :-)
  • ISP ti vyforwardoval tvoj port 22 na nejaky iny port - vacsinou sa pouzivaju porty z hornej hranice (napr 32345). Takze sa ho musis opytat, na aky port ti to forwardol. Potom sa uz lahko z PC1 pripojis cez
    ssh login@IP2 -p FW_PORT
Prip. mozes skusit pozriet ake porty ma IP2 vonku vystavene:
nmap -sS IP2
a potom skusat otvorene porty doplnit do :
ssh login@IP2 -p FW_PORT
5.9.2011 12:20 Milan Bača | skóre: 2 | Valašské Meziříčí
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Chápu dobře, že cislo_portu je port přesměrovaný z routeru2 na PC2?
bambas avatar 5.9.2011 14:25 bambas | skóre: 20 | blog: bambasovo
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Řešení 1× (Milan Bača (tazatel))
5.9.2011 19:13 Milan Bača | skóre: 2 | Valašské Meziříčí
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Vyřešeno, myslím si že chybu udělal ISP, když jsem si nechal otevřít port na routeru1 například 11555 a přesměrovat ho na PC1, nastavil tento port v /etc/ssh/sshd_config, tak jsem se z venku na pc1 dostal příkazem ssh uzivatel@ip1 -p 11555. Vše fungovalo jak má.
5.9.2011 23:27 NeoV | skóre: 23
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Este detail: Treba si uvedomit, ze vonku vystaveny port PUBLIC_PORT mozes na routri nastavit aby forwardoval traffic na LOCAL_IP:LOCAL_PORT.

Teda z vonku sa pripajas na PUBLIC_IP:PUBLIC_PORT (napr. 194.224.23.33:11555), kde router to forwarduje do vnutornej siete LOCAL_IP:LOCAL_PORT (napr. 192.168.1.100:22) - Nemusis kvoli tomu menit nastavenie SSH daemona (Ak to teda na routri spravne nakonfigurujes), aby vo vnutornej sieti bezal na nezmyselnom porte...
bambas avatar 5.9.2011 10:54 bambas | skóre: 20 | blog: bambasovo
Rozbalit Rozbalit vše Re: ssh mezi 2pc každé za routrem s veřejnou adresou
Jinak jiste odpoved najdete i zde:
http://www.root.cz/clanky/tuneluji-tunelujes-tunelujeme-presmerovani-portu/

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.