acesso remoto sem portforward

2

eu tenho uma pergunta boba com a qual eu fiquei preso. Eu tenho algumas máquinas em alguns lugares remotos que são movidos em redes diferentes. os sistemas obtêm acesso à Internet do roteador de LANs e um IP de 192.168.x.x Eu gostaria de perguntar se existe algum truque para ter as máquinas sempre vistas de mim. Eu não tenho o privilégio de mudar o IP do sistema, uma vez que é alterado para a satisfação do usuário e eu não sei o IP estático do roteador. Também portforwarding não é impossível. Pensei em openvpn ou pptp estas máquinas para ser os clientes e minha caixa para ser o servidor, mas o IP do cliente muda o tempo todo e não consigo acessá-los para alterar a configuração. Eu preciso ter acesso a essas máquinas como parte do monitoramento e suporte. Existe uma maneira de fazer isso acontecer?

    
por user125965 04.12.2014 / 08:43

1 resposta

1

Eu acho que você precisa de uma máquina externa, acessível onde você pode ssh para fazer o link. Eu usei um aplicativo para iPad que permitia isso para máquinas Windows usando os servidores do Google; Eu tentei encontrar / adaptar a solução para encaminhar uma conexão VNC para meus desktops linux sem sucesso.

Se você tem uma máquina externa onde você pode fazer ssh , você pode fazer um túnel reverso; suponha que você tenha a máquina oculta chamada "hidden", executando o daemon ssh e a máquina externa chamada "hub", também executando o daemon ssh; você pode em hidden do (isso deve estar em um script iniciado automaticamente, verificando falhas e reiniciando, etc.)

ssh -e none -R 2222:localhost:22 hub 

e, em seguida, conectando-se a hub com

ssh hub -p 2222 

sua conexão será tunelada para hidden . Você pode alterar a porta 22 para 5900 para encaminhar, por exemplo, conexões VNC (Desktop).

Obviamente, você precisa alcançar hub --- sua porta 2222 deve ser aberta. Caso contrário, se hub tiver apenas a porta 22 (ssh padrão) aberta, você poderá ssh em hub e lá

ssh localhost -p 2222 

e você é novamente encaminhado para hidden .

    
por Rmano 04.12.2014 / 10:43