23. marts 2014 - 22:52Der er
5 kommentarer og 1 løsning
Automatisk reverse ssh tunnel
Jeg har 3 maskiner, som jeg gerne vil tilgå hjemmefra og har læst og hørt at det muligt via noget reverse ssh tunnel. De 3 maskiner er Debian 7 æsker, som jeg har fuld kontrol over. Jeg vil gerne sætte en lille server æske op, som de 3 debian-æsker automatisk melder ind til, når de booter (fx på en port) og jeg fremover skal kunne tilgå dem på den port. Jeg vil gerne kunne tilgå debian-æskerne ved (hjemmefra) at lave en: $ssh user@server.dk -p 16001, og det er her jeg skal peges i den rigtige retning. Findes der et program/script som kan bruges og hvad kalder man det som jeg gerne vil gøre?
Joh, det kan nok godt lade sig gøre via en SSH tunnel, eller reverse SSH tunnel.
Som du beskriver det der, vill jeg lave en host, som du kan jumpe fra/til.
Kræver sshd køre på jumphost og maskine1,2,3. Og så skal du have åbnet fra WAN på port 22 til JUMPHOST. (alternativt en anden port, hvis du konfigurere dette på sshd demonen, hvilket jeg nok vil anbefale). WAN -> ROUTER -> JUMPHOST -> MASKINE1,2,3
Hvis maskinen lukkes ved strømsvigt, starter den automatisk - så for at jeg kan se om den "lever" vil jeg lave/få lavet et script, som ved boot, køre scriptet som så melder maskinen ind i jumphost'en - på den måde kan jeg logge ind på jumphost og se hvilke maskiner der kører (håber jeg :)
Det giver ingen mening, at melde en server "ind" på en jump host, hvis du skal bruge det til overvågning? :)
Du skal bruge jumphosten til at ssh videre til de andre maskiner. Denne host kan også checke om serveren f.eks. svare på ping, om en service kører (f.eks.) ssh.
Men jo, det kan godt lade sig gøre. På maskine1,2,3 kan du kigge på autossh.
Tak... men hvordan sætter jeg det op og hvad skal installeres? Findes der et webtool til at kunne logge ind med eller skal det ske via en terminal?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.