Wpis z mikrobloga

#sieci #networking

Mircy kurde, jak się ta usługa nazywała. :P

Stoi sobie taki komputer z bazą MySQL gadającą na porcie XXXX ze światem. Problem w tym że jak podłącze taki komputer do internetu gdzie nie będę miał zewn IP/możliwości przekierowania portów, to nie mam możliwości połączenia z zewnątrz z tą bazą.

Ktoś kiedyś na mirku mówił mi że są firmy które oferują usługi, jakieś zewnętrzne hosty, które umożliwiają tunelowanie przez nie ruchu? Kto pamięta pod jakim hasłem szukać takich usług?
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@FalseIdeas: nie znam sie bardziej, nie zrozumialem Twoich intencji. Myslalem ze chcesz na stale postawic kompa pod zewn IP i tyle.

Ale wrocmy do rzeczy: mam dostep do czegokolwiek z zewnetrznym IP wiec slucham Cie. :>

  • Odpowiedz
@bartoneczek: jak posiadasz konto SSH na czyms z zewnetrznym IP, to mozesz to wykorzystac

Idea jest taka:

Z rPI logujac sie po ssh na zdalnej maszynce, mozesz w sesji SSH zestawic reverse tunel... masz wówczas szyfrowany tunel, miedzy rPI a serwerem i jeden bonus, otwarty port na zdalnym serwerze zmapowany z lokalnym portem na twoim rPI.... i de facto twoja baza stoi na porcie i IP zewnetrznej maszynki. Skad sie
  • Odpowiedz
@bartoneczek: ...openssh umie jeszcze tunel w drugą stronę (-L) i proxy socks5, a nowe wersje jeszcze sockety UDP ogarniają.

Ta pierwsza opcja całkiem sie przydaje zeby w niezaufanej sieci (pracodwca) u siebie na laptopie wystawic sobie web proxy i wszystkie uslugi w internecie, do ktorych chcesz miec dostep... caly twoj logowany ruch bedzie jednym polaczeniem TCP z jakims SSH.
  • Odpowiedz
@FalseIdeas: Można nawet jeszcze wygodniej, jeśli pozwolimy demonowi SSH forwardować zdalne porty na zewnętrznych interfejsach wtedy mamy wystawioną usługę na zdalnym hoście pod danym numerem portu np.

ssh zdalnyiphost -R zdalnyiphost:9999:localhost:3389 wtedy aby podpiąć się pod RDP wystarczy wpisać w kliencie zdalnyiphost:9999 :) Oczywiście pozostaje kwestia firewalla(jeśli jest) oraz modyfikacji zmiennej "GatewayPorts" w sshd_config. Przydatne mocno.
  • Odpowiedz