Wpis z mikrobloga

#linux #devops #sysadmin #networking #hacking #kiciochpyta

ostateczny cel: wbić na konsolę [komp2] ze swojej konsoli

mam taki setup:

[mój komp] ---remotedesktop---> [komp1] ---ssh w lan---> [komp2]
i teraz chcę się dostać na [komp2] ode mnie tylko przez ssh, czyli np:

[mój komp] ---ssh---> [???] ---ssh---> [komp2]
Ale [komp2] nie jest wystawiony na świat.
W miejsce [???] mogę wstawić na przykład swojego VPS

co mi do głowy przychodzi, to po wbiciu z użyciem remote desktop zestawić połączenie VPN ze swoim VPS i połączyć się

[mój komp] ---ssh---> [VPS] ---ssh przez VPN---> [komp2]
Albo może wbić się na konsolę [komp1] przez jakiegoś konsolowego klienta remote desktop?
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ssauczo_pauczo: Nic nie rozumiem z tego ale w ssh masz coś takiego jak jump host więc jak będziesz miał przez jakiegoś pośrednika połączenie do docelowego hosta (host przez który robisz jump musi mieć przejście sieciowe do hosta docelowego) to rozwiązuje ci to całkowicie problem.

Nom, a założenie jest jeszcze takie, że jak masz przejście po ssh (nieważne na jakim porcie) to masz wszystko ( ͡° ͜ʖ ͡°
  • Odpowiedz
@ssauczo_pauczo: nic nie stoi na przeszkodzie, aby po zestawieniu ssh do komp1 zestawić następne ssh do komp2, chyba ze nie masz dostępu do ssh na komp1.
Można sobie otworzyć taką kaskadę tunelów ssh w nieskończoność, nawet z wielokrotnymi powrotami do tych samych maszyn.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@yggdrasil: @dict: no właśnie nie mam ssh do komp1. A komp1 i komp2 są w tej samej sieci.

Jeżeli chcesz połączyć się ze swojego vps to musi on być w tej samej sieci co kolp2.

Dlatego myślałem o postawieniu servera vpn na moim vps i połączeniu z komp1/2
  • Odpowiedz