[[oktatas:linux:távoli elérés:ssh|< SSH]] ====== SSH kliens ====== * **Szerző:** Sallai András * Copyright (c) Sallai András, 2020 * [[https://creativecommons.org/licenses/by-sa/4.0/|CC Attribution-Share Alike 4.0 International]] * Web: http://szit.hu ===== SSH alagút ===== Az alagút kialakítás a saját gépünkön. Távoli szerveren (smbszerverip) van egy **Samba megosztás**. Ezt szeretnénk elérni az Interneten keresztül, kívülről ez nem érhető el, csak egy felhasználó szintű ssh hozzáférésünk van jozsi néven: ssh -l jozsi -L 19999:smbszerverip:139 tavoligep.hu Ezek után itthon elérhetjük a 19999 porton a megosztást: mount -t cifs //localhost/megosztas /mnt/megosztas -o port=19999,username=jozsi A mount.cifs fájl a cifs-utils csomagban található. Vagy így: smbclient //localhost/megosztas -p 19999 -U jozsi Az alagút kialakítása távolról a saját gépünkre ssh -l jozsi -R 9999:smbszerverip:139 tavoligep.hu Esetleg kulcs megadásával: ssh -l janos -i id_rsa -f -N -g -L 9999:server:139 sulixerver.egressy.eu * A -f a háttérbe teszi a folyamatot. * A -N azt mondja nem akarunk távoli parancsot futtatni (csak porttovábbítást). * A -g megengedi távoli géphez és helyi port összekötését. A scriptből kezeljük az ssh kapcsolatot akkor jól jöhet a unix socket használata. Ezt a -S kapcsolóval tehetjük meg: ssh -N -f -M -S /etc/sshKapcsolat -L 9999:localhost:139 tavoliszerver.and Ekkor a kapcsolat bezárható így: ssh -S /etc/sshKapcsolat -O exit tavoliszerver.and A kapcsolat ellenőrzése: ss -lt RDP szerver elérése: ssh -l janos -L 33389:windowipcim:3389 sshszerveripcime rdesktop localhost:33389 SSH alagút SSH alagút ============== ============ LinuxPC-----------------SSHServer---------------távoliWindows ============== ============= Ha hitelesítés, tartomány és geometria is szükséges: rdesktop -d zold.and -u janos -p titok -g 1024x768 localhost:33389 A példában a: * tartománynév: zold.and * felhasználónév a tartományban: janos * janos jelszava: titok * felbontás: 1024x768-as felbontást szeretnénk * a Windowsos gép IP címe