Portál AbcLinuxu, 16. července 2025 05:50
mujstroj$ ssh -t prostrednik ssh neverejny-stroj
.
SERVER -- BRANA ..... PCPC: ssh user@brana Pricemz na brane je presmerovani portu 22 na SERVER. NN
1) Na PC rozjeďte sshd
(pokud už tam nejede). Na serveru už, předpokládám, sshd
běží.
2) Na PC vytvořte nového uživatele (např. fake-user
nebo cokoli jiného). Shell mu nastavte na /bin/false
.
3) Na PC přidejte do sshd_config
něco jako
Match User fake-user PasswordAuthentication no GatewayPorts yes AllowTcpForwarding yes PermitOpen localhost:55555
Číslo portu - 55555 - si samozřejmě můžete změnit, ale vždy to musí být port, na kterém nic neposlouchá (netstat -tupan | grep 55555
). Nezapomeňte restartovat sshd
4) Vytvořte pár klíčů, veřejný dejte na PC do /home/fake-user/.ssh/authorized_keys
(nezapomeňte správně nastavit vlastníka a práva!), soukromý (nezaheslovaný) dejte na server (nastavte správného vlastníka a práva na 400
).
5) Na serveru spusťte: ssh -n -R 55555:localhost:22 -g -N fake-user@PC -i /cesta/ke/klici&
6) Odkudkoli spusťte: ssh root@PC -p 55555
(pokud jste na PC, tak spusťte root@127.0.0.1 -p 55555
)
Počítač z ktorého sa chcem pripojiť má verejnú IP.
Ako získam z verejnej IP login resp. ssh prihlásenie na serveri s neverejnou IP.
Tak máte veřejnou adresu nebo ne?
ad6) má být samozřejmě ssh root@127.0.0.1 -p 55555
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.