Avatar billede tos Praktikant
23. marts 2014 - 22:52 Der er 5 kommentarer og
1 løsning

Automatisk reverse ssh tunnel

Jeg har 3 maskiner, som jeg gerne vil tilgå hjemmefra og har læst og hørt at det muligt via noget reverse ssh tunnel.
De 3 maskiner er Debian 7 æsker, som jeg har fuld kontrol over.
Jeg vil gerne sætte en lille server æske op, som de 3 debian-æsker automatisk melder ind til, når de booter (fx på en port) og jeg fremover skal kunne tilgå dem på den port.
Jeg vil gerne kunne tilgå debian-æskerne ved (hjemmefra) at lave en: $ssh user@server.dk -p 16001, og det er her jeg skal peges i den rigtige retning. Findes der et program/script som kan bruges og hvad kalder man det som jeg gerne vil gøre?
Avatar billede lassebm Nybegynder
24. marts 2014 - 08:44 #1
Joh, det kan nok godt lade sig gøre via en SSH tunnel, eller reverse SSH tunnel.

Som du beskriver det der, vill jeg lave en host, som du kan jumpe fra/til.

Kræver sshd køre på jumphost og maskine1,2,3. Og så skal du have åbnet fra WAN på port 22 til JUMPHOST. (alternativt en anden port, hvis du konfigurere dette på sshd demonen, hvilket jeg nok vil anbefale).
WAN ->  ROUTER -> JUMPHOST -> MASKINE1,2,3

Alternativt. VPN.
Avatar billede tos Praktikant
24. marts 2014 - 08:54 #2
tak for svaret, men hvordan sætter jeg det op på maskine1,2,3, så de ved boot melder ind på serveren? Og hvordan kan jeg se at de er meldt ind?
Avatar billede lassebm Nybegynder
24. marts 2014 - 09:31 #3
Hvorfor vil du melde noget ind ved boot?
Avatar billede tos Praktikant
24. marts 2014 - 09:47 #4
Hvis maskinen lukkes ved strømsvigt, starter den automatisk - så for at jeg kan se om den "lever" vil jeg lave/få lavet et script, som ved boot, køre scriptet som så melder maskinen ind i jumphost'en - på den måde kan jeg logge ind på jumphost og se hvilke maskiner der kører (håber jeg :)
Avatar billede lassebm Nybegynder
24. marts 2014 - 09:54 #5
Det giver ingen mening, at melde en server "ind" på en jump host, hvis du skal bruge det til overvågning? :)

Du skal bruge jumphosten til at ssh videre til de andre maskiner. Denne host kan også checke om serveren f.eks. svare på ping, om en service kører (f.eks.) ssh.

Men jo, det kan godt lade sig gøre. På maskine1,2,3 kan du kigge på autossh.
Avatar billede tos Praktikant
07. maj 2014 - 09:45 #6
Tak... men hvordan sætter jeg det op og hvad skal installeres?
Findes der et webtool til at kunne logge ind med eller skal det ske via en terminal?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester