LINUX.ORG.RU
решено ФорумAdmin

Открыть порт наружу - типа бэкдора


0

1

На виртуалке ноута стоит линукс, к которому мне нужно иногда подключаться, где бы ноут ни находился. Сейчас решаю с помощью Тимвьюера, но весьма неудобно, ибо юзер в это время не может работать (да и нэт должен быть достаточно жирен). Хочу,чтоб юзеру достаточно было сообщить мне ИП и я б подключался по ssh.



Последнее исправление: fluf (всего исправлений: 2)

Какой вопрос, такой ответ

Я например не понял в чем проблема и при чем тут бэкдор

dvrts ★★★
()
Ответ на: комментарий от dvrts

Ноут постоянно оказывается за произвольными фаерволами, порты которых вряд ли кто-то будет/сможет пробросить. Как подключиться к ssh?

fluf
() автор топика
Ответ на: комментарий от fluf

держи ВПС с белым IP, ssh-server на порт 443, у клиента x11vnc или vncserver на локалхосте, проброс порта при помощи ssh -L на твой сервер по запуску ярлыка

anonymous
()
Ответ на: комментарий от anonymous

Спасибо, отличное решение. (Для полного счастья) Можно как-нибудь без третьей стороны (ВПС)? То есть, чтоб я с динамического ИП мог подключиться.

fluf
() автор топика
Ответ на: комментарий от fluf

если динамический IP белый, то да, всего-то используй dynamic dns, например dns.he.net

авторизация для ssh по ключу без пароля (id_rsa + authorized_keys), gatewayports yes на сервере, запускай клиента с флагом -N, ForceCommand для Match user или укажи шелом /bin/false юзеру, которого создашь для клиента

anonymous
()
Ответ на: комментарий от fluf

Сразу не пришло в голову

Dyndns же.

fluf
() автор топика
Ответ на: Да, спасибо. от fluf

А как тебе dyndns поможет когда ноут с виртуалкой за натом и машина с которой надо зайти - тоже?

Deleted
()
Ответ на: комментарий от af5

Завидный уровень владения телепатией. В исходном посте нет ни слова ни про своё оборудование, ни про то что там что-то открыто. Я понял задачу как классическое «зайти с компа А на комп Б, причём оба могут быть за натом». Динамический днс тут никак не поможет. А нужна либо третья машина в с прямым IP и поднятым впн-сервером, либо копать в сторону IPv6.

Deleted
()
Ответ на: комментарий от Deleted

Это ты чёто тормозишь, уже не только вопрос, уже и ответ давно известен

af5 ★★★★★
()
Последнее исправление: af5 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.