abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 17:02 | Pozvánky

Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.

Miška | Komentářů: 7
včera 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
včera 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
včera 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
9.12. 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
9.12. 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
9.12. 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
9.12. 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (23%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 810 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: ssh tunel na webove rozhrani

28.10.2014 21:17 Novacek
ssh tunel na webove rozhrani
Přečteno: 412×
Zdravim,

Vim, ze o tunelovani tu uz neco je ale ja bych presto potreboval radu a pomoc s pochopenim funkcnosti.

To co chci udelat jem pripojit se k zarizeni ktere ma webowe rozhrani (GUI) ale ip ma pridelenou z neverejneho rozsahu.

Mam ssh pristup na server, ktery dela gateway. Mam sice ssh pristup na server a jsem mezi sudoery ale neznam root heslo.

Jestli to spravne popisuji chci presmerovat port 80 zarizeni na svoje pc skrz gateway?

Myslel jsem, ze to bude neco, jako

ssh -R 80:xxx.xxx.x.x:80 gw -p 22

Predstavuju si ze pak zadam ip zarizeni do prohlizece a nebehne mi jeho GUI ale to se nedeje. Jeste jsem se nekde docetl o tom, ze je potreba si prenastavit proxy.

Vim, ze to jde pres iptables ale rad bych to umel pres ssh. Pry je to elegantnejsi zpusob.

Dekuji za pomoc


Řešení dotazu:


Odpovědi

28.10.2014 21:33 DarkKnight | skóre: 24
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
ssh -L 80:IPINTERNIHOSERVERU:80 gw -p 22

pak nemusis nastavovat nic, jenom zadas do prohlizece http://localhost/


prepinac -L nastavuje tunel z klienta na server (tj tvuj port se namapuje na vzdaleny server:port)
prepinac -R funguje presne naopak (pokud server nema pristup k nejake interni siti, obecne se to treba pouziva, pokud server nema pristup k internetu)

pripominat, ze ssh spojeni musi byt celou dobu aktivni, snad neni treba
Jendа avatar 29.10.2014 01:29 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Nedoporučuji -L 80:něco, protože to funguje jenom pod rootem (ssh musí otevřít privilegovaný port). Normálně třeba -L 8080:něco a pak do prohlížeče localhost:8080.
30.10.2014 08:10 Novacek
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Ahoj,

S tim ssh -L uz jsem to zkousel na portu 80 je problem ze potrebuji prave ty prava roota a ty nemam:-(

ale tento priklad ssh -L 8080:privateip:8080 gw

je celkem funkcni. Logneme me to na gw ale kdyz pak v prohlizecci dam http://localhost tak mi to hodi "no data received" a na terminalu "channel x: open failed: connect failed: connection refused"

Zrejme to bude tim ze tam ten port neni nastaven defaultne tam je port 80. Takze to jeste zkusim nastavit a uvidim.

Jinak diky za pomoc
30.10.2014 08:39 DarkKnight | skóre: 24
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Musis pouzit ssh -L 8080:privateip:80 gw a v prohlizeci pak http://localhost:8080

Porty do 1024 nemuzes normalne zablokovat (jenom pod rootem), proto se pouziva treba to 8080
28.10.2014 21:34 NN
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Strelba:
ssh -L 80:privatniIP:80 verejnySSHserver
Server by mel byt dostupny pres
http://localhost
28.10.2014 21:38 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Zkus na lokále:

Za předpokladu, že ti na lokále neběží web server:

ssh -L80:xxx.xxx.x.x:80 user@server
http://localhost/

Za předpokladu, že ti na lokále běží web server:

ssh -L8888:xxx.xxx.x.x:80 user@server
http://localhost:8888/

To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
30.10.2014 08:39 GeorgeWH | skóre: 35
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
$ ssh -D 1080 gateway

a v browseri si nastavit proxy: 127.0.0.1 port: 1080 socks5
30.10.2014 08:42 GeorgeWH | skóre: 35
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
a samozrejme do browsera zadat adresu zariadenia. je to "klasicke" proxy...
30.10.2014 09:16 Novacek
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
tak jsem vyzkousel

ssh -D 1080 gw .. ..

ale bohuzel to nefunguje

Zkusil jsem i pres ssh nastavit na zarizeni jako webport, port 8080 ale ani pote nefunguje

ssh -L8080:PRIVATEIP:80 gw

pote w browseru http://localhost:8080 a bohuzel no data recieved

V terminalu:

channel 3: open failed: connect failed: Connection refused channel 3: open failed: connect failed: Connection refused

tak nevim, co je spatne

30.10.2014 09:43 GeorgeWH | skóre: 35
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
$ ssh -D 1080 gateway

a v browseri si nastavit proxy: 127.0.0.1 port: 1080 socks5

urobi to, ze ti na localhoste otvori port 1080 a cez neho vsetko tuneluje cez server. takze vsetko, co zadas do browsera, je presmerovane cez proxy tunel na gw, a gw to uz posiela na cielovu destinaciu.

vyuzivam to napr. na simultanne stahovanie zo serverov, ktore povoluju iba jednu konekciu z jednej ip sucasne. v opere stahujem priamo zo servera, a vo ff si nastavim proxy socks5 (ktory mi to tuneluje cez moj server, na ktory som sa "ssh -D 1080 server") a stahujem nieco ine.

vyskusaj ist normalne na web, ci ti to bude fungovat...
30.10.2014 09:45 GeorgeWH | skóre: 35
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
teraz pozeram... vo ff musis nastavit "socks host", a nie "http proxy"
30.10.2014 11:00 Novacek
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
mam nastaveno socks host ale stejne me to nepripoji

z terminalu: channel 3: open failed: connect failed: Connection refused

tak nevim v cem je problem.

chapu dobre ze prohlizec pote, co mu nastavim socks host a navazu spojeni se serverem tak kdyz do vyhledavace zadam ip zarizeni tak je to jakoby se s nim chtel spojit server, akorat ze on spojeni preposle na muj pc?
30.10.2014 11:04 Novacek
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
jinak na net muzu pri aktivnim spojeni se serverem
30.10.2014 11:23 GeorgeWH | skóre: 35
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
chapu dobre ze prohlizec pote, co mu nastavim socks host a navazu spojeni se serverem tak kdyz do vyhledavace zadam ip zarizeni tak je to jakoby se s nim chtel spojit server, akorat ze on spojeni preposle na muj pc?

ano. spojenie vyzera, akoby vychadzalo zo servera.

nie je nejaky iny server v sieti, kde je zariadenie, na ktory by si sa mohol pripojit?

nemoze tam byt firewall, ktory blokuje trafik z gw do lan?
30.10.2014 11:37 Novacek
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Bohuzel zadny jiny server tam neni a trafic taky nebude blokovan jelikoz jednou jsem toto uz resil se sefem a ten mi poslal nastaveni pro iptables a pak fungovalo, ze jsem do prohlizece zadal privatni ip zarizeni a byl jsem tam...

A prave sefik mi rikal ze to jde i elegantneji pres ssh tunel, tak se to uz nejaky cas snazim vyresit.

30.10.2014 12:04 GeorgeWH | skóre: 35
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
tak potom to vyzera na chybu v zariadeni, pretoze minimalne 2 riesenia ti musia fungovat...
30.10.2014 12:46 dustin | skóre: 60 | blog: dustin
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
A neposlouchá to zařízení jen na https portu 443? To by vysvětlovalo, proč se ssh démonovi na gateway nejde připojit na jeho IP:80.
Jendа avatar 30.10.2014 14:46 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Lidi, naučte se debugovat sítě… telnet PRIVATEIP 80 na počítači, kde běží ssh server, naváže spojení? telnet localhost 8080 z počítače, kde běží ssh klient, naváže spojení?
30.10.2014 15:46 Novacek
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Jendа< Vyzkousel jsem a ani v jednom pripade nenavaze spojeni. Neni mozny aby zarizeni nepodporovalo telnet, precejenom ssh uz tu nejakou dobu je, tak proc podporovat telnet?

dustin< nene je tam primo nastaveno port 80 web; port22 ssh a p443 secure server. Portem 443 to chce root heslo ale ja ho neznam..
Jendа avatar 30.10.2014 15:52 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Vyzkousel jsem a ani v jednom pripade nenavaze spojeni
Pak tuneluješ port, na který se nedá připojit. Nejdřív vyřeš toto. Máš blbě nastavenou IP nebo port routeru, kam se snažíš připojit.
Neni mozny aby zarizeni nepodporovalo telnet
Není, protože telnet, dokud nezmáčkneš nějakou speciální klávesu, jenom otevře TCP spojení na zadaný port.
30.10.2014 15:59 dustin | skóre: 60 | blog: dustin
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
A máš správně tu privátní adresu? Jak jsi ji zjistil?

Víš, že to zařízení poslouchá na své vnější IP adrese? Neposlouchá jen na localhostu a nespouští si vlastní browser? Otevřeš to jeho webové rozhraní z jiného stroje na stejné síti? Prostě udělej základní síťovou diagnostiku.

Až se připojíš z jiného zařízení na stejné síti, můžeš se přesunout na gw a otestovat dostupnost té privátní IP adresy z gw. Prostě to chce postupovat systematicky, ne náhodně něco zkoušet.
30.10.2014 16:19 Novacek
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
Jendа>tak to jsem asi spatne pochopil telnet PRIVATEIP 80 na počítači, kde běží ssh server, naváže spojení? -to znamena vykonatp prikaz na serveru na kterem jsem prihlasen pres ssh? pokud ano tak nenavaze spojeni resp. conection rrefused telnet localhost 8080 z počítače, kde běží ssh klient, naváže spojení? -taky na serveru kde jsem pres ssh? pokud ano tak mi to tez dava conection refused

dustin< to zarizeni je ubnt 5ghz pojitko ma nastavenou ip z privatniho rozsahu. Kdyz se pripojim ke switchi do ktereho ma link tak muzu na webove gui. Mam dojem, ze i kdyz jsem byl pripojen k routeru ktery dela gw, tak jsem se k mikrovlne mohl pripojit skrze prohlizec.
Jendа avatar 30.10.2014 17:14 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: ssh tunel na webove rozhrani
pokud ano tak nenavaze spojeni resp. conection rrefused
Tak ti tam to zařízení prostě neposlouchá a budeš asi muset sám vymyslet, co s tím.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.