piątek, 15 listopada 2013

Bypass firewall, ssh work & tunnel like TeamViewer

Ostatnio pracuje nad jednym projektem wdrażania nagios'a w jednej z zaprzyjaźnionych firm.
Przez pierwsze dni pracowałem przez zdalny pulpit, podłączając się pod W2k3 zdalnym pulpitem
(bezpośrednio (sic!) nice security apropo, [NAJPIERW VPN, później mstsc !!]).

Potem na szczęście dostałem możliwość pracy przez vpn (+split routing).
Great, łatwe, wygodne i proste:
- brak potrzeby zajmowania konta,
- brak potrzeby dostosowywania się do przeglądarki, która jest na profilu w winshicie,
- nie było problemu z confliktem rozdzielczości,
- okno pytty w oknie,
- nie lockowało profilu.

...Ale vpn, przestał działać na sprzętowym routerze (nawet nie chce mi się dociekać dlaczego),
chyba nie lubie DrayTek'eków.

Fajnie było by mieć coś ala TeamViewer connection, gdzie nie trzeba było by się prosić o przetrasowywanie, otwieranie portów, tłumaczenie po co (bo fajnie ; ]) . Recepta poniżej.

Proste rozwiązanie, musimy mieć poprzeczkę u kolegi (linux/nix), z hosta do którego chcemy się logować, łączymy się do poprzeczki (np. servera kolegi):
ssh -R 22000:localhost:22 yourAccount@ServerGateway
- z twojego kompa łączymy się do poprzeczki:
ssh yourAccount@ServerGateway
- i w nim lączymy się do utworzonego tunelu na porcie 22000:
ServerGateway$ ssh localhost -p 22000
 Oczywiście możliwości jest o wiele więcej.

Brak komentarzy: