Portál AbcLinuxu, 9. května 2025 22:05

Dotaz: Využitie nedôveryhodného PC na pripojenie sa na SSH

2.12.2014 22:43 Peter
Využitie nedôveryhodného PC na pripojenie sa na SSH
Přečteno: 381×
Odpovědět | Admin
Dobrý deň vám prajem.

Na pobočke máme server kde z času na čas vypadne net a keď niečo súrne potrebujem, tak sa kolega pripojí na net cez mobilný modem, v eth samozrejme má aj kábel pripojený na switch k serveru. Ja sa pripojím na jeho pc cez Teamviewer a od neho cez SSH po lokále na server. Nie je to ale v poriadku, lebo jeho pc je nedoveryhodné. Je nejaká možnosť ako si z jeho pc spraviť len nejaký tunel aby som ssh spojenie nadväzoval priamo odo mňa?

Ilustrácia:
môj_router(verejná_pevná_ip)----internet----(neverejná_ip_mobilný_modem)pc_kolegu(sietovka_192.168.1.2)----(192.168.1.1)server
Vopred vám veľmi pekne ďakujem za pomoc.

Řešení dotazu:


Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

2.12.2014 23:51 NN
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
Odpovědět | | Sbalit | Link | Blokovat | Admin
lol
2.12.2014 23:55 NN
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
Sry, ale fixnout to vypadavani Vas nenapadlo?
3.12.2014 05:13 Peter
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
Sry, ale to ze to nie je v mojej moci Vas nenapadlo?
xkucf03 avatar 3.12.2014 00:57 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
Odpovědět | | Sbalit | Link | Blokovat | Admin

Z jeho počítače udělej normální router/NAT a u sebe si nastav směrování přes něj. Nebo nech konfiguraci sítě, jak je, a použij ho jen jako proxy server, který nevidí dovnitř komunikace – připoj se na něj přes SSH a přes toto spojení se protuneluj dál – viz SSH přes SSH „proxy“ server

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
3.12.2014 05:31 Peter
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
Práve o to ide že keby mal kolegov pc verejnú ip tak neriešim, ale on je s tým mobilným pripojením za nat-om. Čiže ja sa musím dostať z mojej siete s verejnou ip cez kolegov pc ktorý je za nat-om na server cez lokal.

Ďakujem za ochotu.
xkucf03 avatar 3.12.2014 08:10 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH

Prostě se potřebuješ dostat na jeho port 22. Buď si může pořídit IPv6 tunel a bude mít pevnou veřejnou IP adresu nebo se může připojit on na tebe : ssh má volbu -R a protunelovat svoji 22 k tobě a ty se na ni pak připojíš (nebo ti může protunelovat rovnou port 22 cílového stroje).

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
Jendа avatar 3.12.2014 02:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
Odpovědět | | Sbalit | Link | Blokovat | Admin
. Je nejaká možnosť ako si z jeho pc spraviť len nejaký tunel aby som ssh spojenie nadväzoval priamo odo mňa?
Ano, jmenuje se to, překvapivě, SSH tunel.
3.12.2014 05:38 Peter
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
Kebyže mal kolega verejnú ip tak to riešim jednoducho:
ssh kolegovpc -L 2222:192.168.1.1:22
ssh -p 2222 localhost
Ale nemá, je za nat-om Ďakujem.
3.12.2014 09:29 Mti. | skóre: 31 | blog: Mti
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
A on se umi pripojit na Tvuj stroj naprimo? Pokud ano, nastartuj si Openvpn server a mu nastav klienta. :-)
Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
Jendа avatar 3.12.2014 11:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Využitie nedôveryhodného PC na pripojenie sa na SSH
ssh -R 2222:192.168.1.1:22 kolega@tvůjstroj
(pokud mu nevěříš ani tak, abys mu dal usera, můžeš mu dát třeba shell /bin/true)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.