Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - как сделать Web terminal для SSH доступа без Real IP ?

Ответить
Настройки темы
Debian/Ubuntu - как сделать Web terminal для SSH доступа без Real IP ?

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Друзья всем привет..
не знаю насколько правильный раздел я выбрал но задам свой вопрос тут)
у меня есть 4 Linux debian машины которые находятся в разных местах и подключены к интернету, но до них нету REAL IP и не достучаться из вне...

Нужно реализовать такую задачу.
Устройства по DHCP получают адрес и соединяются с моим центральным сервером VDS которая имеет внешний IP конечно же...
Я с любой клинетской машины захожу на этот VDS по Web , выбираю устройство , и открываю в окне терминал SSH с ним...
-для удаленных машин жеталеьно скрипты на Python но это может быть и какой-то готовый софт
-на VDS будет Web server . на котором будет как бы промежуточный брокер для установки соединения, это может быть PHP , JS , Java на фоне может быть что-то еще, какой-то сервер.
-желательно что бы от удаленной машины до сервера связь была по 80 порту, другие могут быть закрыты. (если это реально)

Покопавшись в интернете я нашел много примеров как сделать простой WebTerminal на той машине куда надо терминалиться, однако до нее нет доступа по внешнему IP....
Графически схема работы должна быть примерно такая

PC_1---------|
PC_2---------| VDS | -WEB UI ssh client
PC_3---------|

Поскольку я соверешнно не gредставляю как это организовать, то любые советы были бы полезными.

заранее спасибо!

Отправлено: 17:28, 23-10-2014

 

Пользователь


Сообщения: 127
Благодарности: 4

Профиль | Отправить PM | Цитировать


А для какой цели Вам SSH? Может проще TeamViewer установить?

-------
Скоро станет на одного Линуксоида больше!


Отправлено: 17:59, 23-10-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


а собственно компьютеры Линуксовые без GUI вообще... да и нужен SSH чтоб подкрутить конфиги при необходимостии рестартнуть сервисы и все такое.

Отправлено: 18:26, 23-10-2014 | #3


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


VPN-сервер поднимите на VDS, пусть искомые машины к нему подключаются при старте автоматически, для надёжности можно в крон на них скриптик запихнуть, скажем раз в минуту проверять статус VPN подключения, если упало, попытаться переподключиться. OpenVPN отлично подойдёт, но это не принципиально.

Web терминалы в целом имхо штука небезопасная, но вот GateOne показался неплохим в этом плане, использует SSL, авторизацию, при необходимости ключи тоже можно прикрутить. Ну а дальше в браузере https://VDS, там ssh://<vpn адрес клиента> и вуаля.

Отправлено: 19:05, 23-10-2014 | #4


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


а варианты без VPN????
там на этих машинках идет хороший такой трафик постоянно, мегабита на 4-6. Я боюсь что VPN будет снижать пропускную способность, эти машиники вещают видео в сеть.

Отправлено: 19:33, 23-10-2014 | #5


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата vyazikov:
там на этих машинках идет хороший такой трафик постоянно, мегабита на 4-6. Я боюсь что VPN будет снижать пропускную способность, эти машиники вещают видео в сеть. »
А зачем вам этот трафик гонять через VPN?

Отправлено: 19:39, 23-10-2014 | #6


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


тогда я не очень силен в VPN)) мне казалось весь трафик сразу улетает через этот туннель...) не имел дела с этим))

Отправлено: 20:34, 23-10-2014 | #7


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата vyazikov:
тогда я не очень силен в VPN)) мне казалось весь трафик сразу улетает через этот туннель...) не имел дела с этим)) »
От реализации зависит. Но в принципе можно же настроить маршруты как хочешь. Ну и у того же OpenVPN
Цитата:
By default, when an OpenVPN client is active, only network traffic to and from the OpenVPN server site will pass over the VPN. General web browsing, for example, will be accomplished with direct connections that bypass the VPN.
Поскольку у вас нет опыта с впнами, можно проще поступить, если у вас есть доступ к шлюзам, за которыми сидят машинки без публичных адресов — просто пробросьте SSH порт с шлюза на них. Я так обычно и делаю.

Отправлено: 21:31, 23-10-2014 | #8


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


нет нету! доступа нету вообще ни к чему..
Машинки передвигаются из разных мест и разных сетей, уловия которых я совершенно не знаю и доступа не имею. В том числе физического доступа к машинкам не имею.. Грубо говоря настроил, отдал заказчику и все.
Вот и встает задача ими как-то управлять, потому что каждый раз ехать забирать или выезжать на место не круто((( Звонит юзер говорит чето не работает, а Юзер он Юзер))))) разобраться могу по SSH но как достучаться до машинки? просить юзера мол оставь свой комп я через teamviewer поставлю Putty и подключусь по локалке и щас все проверю -не вариант.

Отправлено: 21:50, 23-10-2014 | #9


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Значит, придётся курить VPN.

Отправлено: 21:51, 23-10-2014 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - как сделать Web terminal для SSH доступа без Real IP ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Программа для доступа к ПК без внешнего ip systeman Сетевые технологии 8 26-08-2011 11:55
FreeBSD - FreeBSD: SSH через web морду mitsumoto Общий по FreeBSD 0 24-10-2010 18:30
Google внедряет "real-time web" в результаты поиска OSZone News Новости информационных технологий 0 08-12-2009 01:30
Как сделать запуск windows 2000 без логинаКак сделать доступ RashidXa Сетевые технологии 2 09-04-2004 09:38
Как запустить программу на Win2kServer без Terminal Service? Sharkky Программирование и базы данных 2 30-09-2003 19:04




 
Переход