From: Alexander Yereschenko <ave4600@yandex.ru>
To: sisyphus@lists.altlinux.org
Subject: Re: [sisyphus] соединить два домашних компа по ssh
Date: Tue, 31 Mar 2020 21:10:45 +0300
Message-ID: <b700b939-133e-4645-680b-3dd8770af3b1@yandex.ru> (raw)
In-Reply-To: <20200330192212.GV13395@imap.altlinux.org>
30.03.2020 22:22, Michael Shigorin пишет:
> On Mon, Mar 30, 2020 at 09:37:13PM +0300, Michael Bykov wrote:
>>>> Нужен необходимый минимум.
>>> Левый порт вместо :22 и control sshd-password-auth disabled
>>> (при сгенерированных и разложенных ключиках) на него тянут,
>>> полагаю.
>> Я в файле sshd_config уже все перепробовал, вот и боюсь, что
>> лишнего напортачил. А вменяемого современного и под Alt образца
>> нет.
> Сгенерируй ключики, ed25519 вполне подойдут для p9:
> http://altlinux.org/ssh
>
> Если или когда можешь добраться до удалённой стороны -- положи
> строчку из _публичного_ ключа в /root/.ssh/authorized_keys
> и проверь, что получается добраться по ключу.
>
> Затем сделай apt-get reinstall openssh-server; видимо,
> верни после этого пакетный конфиг из .rpmnew рядом
> (это чтобы "лишнего напортачил" не висело над головой;
> в принципе можно и из пакета вытащить файлик в mc).
>
> Дальнейшее предполагает доступность или проброшенность
> упоминаемых портов -- разумеется, не стоит обрывать себе
> единственный доступный :22 удалённо.
>
> Раскомментируй и поменяй Port на, скажем, четыре двойки
> в /etc/openssh/sshd_config, затем выполни
>
> control sshd-password-auth disabled
> service sshd reload
>
> Проверь наличие доступа с помощью ssh -p2222 кем@туда.
>
> Как-то так...
>
Я так понял, что проблема даже не в том, чтобы соединить два компа по
ssh (вопросы безопасности, авторизация по ключу - это само собой), а в
том , что IP-адрес у этих компов динамический и заведомо неизвестный (и
зафиксировать хотя бы один не представляется возможным).
Тогда варианты только с использованием третьей стороны с белым IP.
1) через третью сторону компы сообщают свой текущий IP и далее
связываются напрямую (почтовое сообщение, мессенджер, ftp - как вариант
третьей стороны)
2) двойной ssh-туннель. для этого надо иметь третий комп с белым ip и
доступом по ssh
Например, вот тут
https://interface31.ru/tech_it/2017/04/ssh-tunneli-na-sluzhbe-sistemnogo-administratora.html
про ssh расписано с картинками.
--
С уважением, Александр Ерещенко.
next prev parent reply other threads:[~2020-03-31 18:10 UTC|newest]
Thread overview: 7+ messages / expand[flat|nested] mbox.gz Atom feed top
2020-03-30 17:05 Michael Bykov
2020-03-30 18:15 ` Michael Shigorin
2020-03-30 18:37 ` Michael Bykov
2020-03-30 19:22 ` Michael Shigorin
2020-03-31 18:10 ` Alexander Yereschenko [this message]
2020-03-31 19:17 ` Michael Bykov
2020-04-02 13:22 ` Michael Bykov
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=b700b939-133e-4645-680b-3dd8770af3b1@yandex.ru \
--to=ave4600@yandex.ru \
--cc=sisyphus@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Sisyphus discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
public-inbox-index sisyphus
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sisyphus
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git