|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - как сделать Web terminal для SSH доступа без Real IP ? |
|
|
Debian/Ubuntu - как сделать Web terminal для SSH доступа без Real IP ?
|
Новый участник Сообщения: 46 |
Профиль | Отправить PM | Цитировать Друзья всем привет..
не знаю насколько правильный раздел я выбрал но задам свой вопрос тут) у меня есть 4 Linux debian машины которые находятся в разных местах и подключены к интернету, но до них нету REAL IP и не достучаться из вне... Нужно реализовать такую задачу. Устройства по DHCP получают адрес и соединяются с моим центральным сервером VDS которая имеет внешний IP конечно же... Я с любой клинетской машины захожу на этот VDS по Web , выбираю устройство , и открываю в окне терминал SSH с ним... -для удаленных машин жеталеьно скрипты на Python но это может быть и какой-то готовый софт -на VDS будет Web server . на котором будет как бы промежуточный брокер для установки соединения, это может быть PHP , JS , Java на фоне может быть что-то еще, какой-то сервер. -желательно что бы от удаленной машины до сервера связь была по 80 порту, другие могут быть закрыты. (если это реально) Покопавшись в интернете я нашел много примеров как сделать простой WebTerminal на той машине куда надо терминалиться, однако до нее нет доступа по внешнему IP.... Графически схема работы должна быть примерно такая PC_1---------| PC_2---------| VDS | -WEB UI ssh client PC_3---------| Поскольку я соверешнно не gредставляю как это организовать, то любые советы были бы полезными. заранее спасибо! |
|
Отправлено: 17:28, 23-10-2014 |
Пользователь Сообщения: 127
|
Профиль | Отправить PM | Цитировать А для какой цели Вам SSH? Может проще TeamViewer установить?
|
------- Отправлено: 17:59, 23-10-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать а собственно компьютеры Линуксовые без GUI вообще... да и нужен SSH чтоб подкрутить конфиги при необходимостии рестартнуть сервисы и все такое.
|
Отправлено: 18:26, 23-10-2014 | #3 |
Забанен Сообщения: 6158
|
VPN-сервер поднимите на VDS, пусть искомые машины к нему подключаются при старте автоматически, для надёжности можно в крон на них скриптик запихнуть, скажем раз в минуту проверять статус VPN подключения, если упало, попытаться переподключиться. OpenVPN отлично подойдёт, но это не принципиально.
Web терминалы в целом имхо штука небезопасная, но вот GateOne показался неплохим в этом плане, использует SSL, авторизацию, при необходимости ключи тоже можно прикрутить. Ну а дальше в браузере https://VDS, там ssh://<vpn адрес клиента> и вуаля. |
Отправлено: 19:05, 23-10-2014 | #4 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать а варианты без VPN????
там на этих машинках идет хороший такой трафик постоянно, мегабита на 4-6. Я боюсь что VPN будет снижать пропускную способность, эти машиники вещают видео в сеть. |
|
Отправлено: 19:33, 23-10-2014 | #5 |
Забанен Сообщения: 6158
|
Цитата vyazikov:
|
|
Отправлено: 19:39, 23-10-2014 | #6 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать тогда я не очень силен в VPN)) мне казалось весь трафик сразу улетает через этот туннель...) не имел дела с этим))
|
Отправлено: 20:34, 23-10-2014 | #7 |
Забанен Сообщения: 6158
|
Цитата vyazikov:
Цитата:
|
||
Отправлено: 21:31, 23-10-2014 | #8 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать нет нету! доступа нету вообще ни к чему..
Машинки передвигаются из разных мест и разных сетей, уловия которых я совершенно не знаю и доступа не имею. В том числе физического доступа к машинкам не имею.. Грубо говоря настроил, отдал заказчику и все. Вот и встает задача ими как-то управлять, потому что каждый раз ехать забирать или выезжать на место не круто((( Звонит юзер говорит чето не работает, а Юзер он Юзер))))) разобраться могу по SSH но как достучаться до машинки? просить юзера мол оставь свой комп я через teamviewer поставлю Putty и подключусь по локалке и щас все проверю -не вариант. |
Отправлено: 21:50, 23-10-2014 | #9 |
Забанен Сообщения: 6158
|
Значит, придётся курить VPN.
|
Отправлено: 21:51, 23-10-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Программа для доступа к ПК без внешнего ip | systeman | Сетевые технологии | 8 | 26-08-2011 11:55 | |
FreeBSD - FreeBSD: SSH через web морду | mitsumoto | Общий по FreeBSD | 0 | 24-10-2010 18:30 | |
Google внедряет "real-time web" в результаты поиска | OSZone News | Новости информационных технологий | 0 | 08-12-2009 01:30 | |
Как сделать запуск windows 2000 без логинаКак сделать доступ | RashidXa | Сетевые технологии | 2 | 09-04-2004 09:38 | |
Как запустить программу на Win2kServer без Terminal Service? | Sharkky | Программирование и базы данных | 2 | 30-09-2003 19:04 |
|