LINUX.ORG.RU
ФорумAdmin

Обратная ssh существует ли?

 


1

1

Есть комп A с белым и статическим айпишником айпишником и есть комп Б с тоже белым, но динамическим айпишником (фактически за натом). Сидя за компом А невозможно угадать какой сейчас айпишник у компа Б, он может поменяться, так что проброс порта не сработает. Динамический ДНС это удовольствие платное, поэтому нуегонафиг. Существует ли возможность обратной ссх которую я запущу на компе Б, она соединиться с компом А, а потом я с компа А смогу получить консоль компа Б?

man reverse ssh

anonymous
()

Соединяй Б и А в частную сеть - VPN. А выступает VPN сервером. После подключения Б и А будут в одной «локалке» и можно будет коннектиться к портам, в т.ч. к SSH.

menangen ★★★★★
()
Ответ на: комментарий от menangen

Это не настолько часто нужно, чтобы иметь постоянный впн, хотя в принципе вариант тоже. Но было бы интересней что нибудь что можно использовать от случая к случаю.

justin_case
() автор топика
Ответ на: комментарий от justin_case

Тебе провайдер даёт динамический ip + NAT. Так что у тебя нет выбора, если хочешь секурно и без зависимости от внешних провайдеров.

menangen ★★★★★
()
Последнее исправление: menangen (всего исправлений: 1)
Ответ на: комментарий от menangen

Какая зависимость от внешних провайдеров? Если нет интернета совсем, то о связи между этими компами я буду думать в последнюю очередь. Кстати, мне бы не хотелось связи между компами на постоянной основе, как раз из-за секурности.

justin_case
() автор топика
Последнее исправление: justin_case (всего исправлений: 1)
Ответ на: комментарий от justin_case

если на опенврт вполне смогет.
в остальных смотреть надо, если доступ к крону и wget

в принципе вполне достаточно на одном из компов за тем роутером сделать задачу раз в сутки (или сколько там прописано у них) на загрузку указанного урлика и все работает.

pfg ★★★★★
()
Ответ на: комментарий от sergej

Seems legit (хотя не проверял пока). А тогда на всякий случай есть ли способ чтобы на компе А этот туннель слушал только по 127.0.0.1:тратата но не был доступен на его внешнем айпишнике?

justin_case
() автор топика

Ещё в интернете можно найти рецепты подключения через скрытые сервисы Tor.

i-rinat ★★★★★
()

запусти на компе Б какой-нибудь UDP пинг на нестандартный порт компа А, с редким интервалом. Потом можно tcpdump-ом посмотреть в любой момент, с какого адреса идут пакеты и подключиться туда

Harald ★★★★★
()
Ответ на: комментарий от justin_case

Оно так и есть, пока не напишешь явно -R 0.0.0.0:.... или -R 1.2.3.4:... (1.2.3.4 - внешний ИП)

sergej ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.