3

У меня есть удаленный хост Linux, который путешествует по миру на лодке. Когда лодка стыкуется в порту, сеть лодки подключается к (по существу) общедоступному Wi-Fi. Мне нужно иметь возможность администрировать удаленный хост, когда он может позвонить домой.

Я думаю, что мне нужно сделать, это настроить удаленный хост для подключения к центральному VPN, когда это возможно. Затем я должен иметь возможность подключиться к той же VPN и увидеть его, а затем SSH к нему.

Это правильно?

Какой самый лучший / самый простой / самый надежный способ сделать это?

2 ответа2

1

Если у вас еще не настроен VPN, было бы проще SSH из шлюпки вернуться в вашу локальную систему и оставить на месте обратный переадресацию портов:

ssh popeye@dryland -R 2222:127.0.0.1:22 -N

Затем ssh to localhost:2222 в вашей локальной системе соединит вас с лодкой, пока сессия ssh открыта. Перезапустите ssh по мере необходимости, хотя спите, если у вас есть способ обнаружить, что нет сети. Используйте ключи RSA/DSA и / или пользователя chroot для ограничения воздействия на вашу систему, если это необходимо.

Если вам нужно больше, вы можете настроить Tunnel, используя устройство tun , которое дает вам что-то ближе к VPN, используя только SSH: https://help.ubuntu.com/community/SSH_VPN

0

Если вы не хотите устанавливать DynDNS, я думаю, что ваш подход разумен.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .