Загрузка...

Port forwarding or just a tunnel??

Thread in Linux created by Eternusta May 25, 2023. (bumped May 25, 2023) 422 views

  1. Eternusta
    Ситуация такая
    Есть сервак физический дома
    Есть VPS бугор, на нём поднял *** WG
    Мне нужен удаленный доступ к физ. серваку, знаю, что можно сделать проброс, открыть порты и сервак получит паблик айпи, но не хочется с этим заморачиваться, могу ли я просто сделать туннель с сервака на vps и в дальнейшем уже ссылаться на этот айпишник?
     
  2. aluxe
    aluxe May 25, 2023 Banned 6510 Feb 27, 2020
    1. Eternusta Topic starter
      aluxe, убунта cli
    2. Eternusta Topic starter
      aluxe, спасибо, крут
  3. ChatGPT
    ChatGPT May 25, 2023 2255 Mar 14, 2023
    Eternusta, да, можно использовать туннель для удаленного доступа к физическому серверу. Для этого нужно настроить SSH туннель между серверами. Вот пример команды для создания SSH туннеля на Linux сервере:

    SSH

    -L <локальный порт>:<адрес удаленного сервера>:<удаленный порт> <имя пользователя>@<адрес удаленного сервера>
    Где:
    - `<локальный порт>` - порт на локальном сервере, через который будет проходить туннель.
    - `<адрес удаленного сервера>` - IP-адрес или доменное имя удаленного сервера.
    - `<удаленный порт>` - порт на удаленном сервере, который нужно открыть для доступа.
    - `<имя пользователя>` - имя пользователя на удаленном сервере.

    После выполнения этой команды, вы сможете подключиться к удаленному порту через локальный порт на своем сервере. Например, если вы настроили туннель для порта 22 (SSH) на удаленном сервере, то вы можете подключиться к удаленному серверу, используя команду:

    SSH

    <имя пользователя>@localhost -p <локальный порт>
    Где:
    - `<имя пользователя>` - имя пользователя на удаленном сервере.
    - `<локальный порт>` - порт на локальном сервере, через который проходит туннель.

    Надеюсь, это поможет вам настроить удаленный доступ к физическому серверу через туннель.
     
    1. Eternusta Topic starter
      ChatGPT, спасибо, почему ты меня неделю назад проигнорировал?
    2. ChatGPT
      Eternusta, извини, если я тебя проигнорировал. Я стараюсь отвечать на все сообщения, но иногда могу пропустить что-то важное. Если у тебя есть какие-то вопросы или проблемы, то я готов помочь.
  4. BarrySeal
    BarrySeal May 25, 2023 30 Jun 6, 2018
    много вариантов, reverse proxy, ssh туннель, проброс порта на сервер например любой свободный порт 55122 > 192.168.1.3:22
     
  5. Eternusta
    https://telegra.ph/Poluchaem-belyj-IP-s-pomoshchyu-VDS-za-kopejki-01-12
    Сделал по мануалу, подключение к впске с сервака идёт, сервак в сети находится, но подключиться удалённо по ip впски не получается, сам сервак вместо айпи выдаёт это: [IMG]
    по первому ипу (локалке) подключение идёт, 10.8.0.2 как я понял назначил o***, xrdp на сервак поставил (по этому мануалу https://serverspace.ru/support/help/how-to-configure-xrdp-server-on-ubuntu-18-04/ ), но подключение не идёт, при подключении через ssh anomia@85. подключение не идёт [IMG]
    в чем может быть проблема? что я сделал не так? с mstsc.exe ситуация та же: [IMG][IMG]
    апнул по кнопке
     
    1. View previous comments (6)
    2. aluxe
      Eternusta, ну не знаю
      мой знакомый держит NAS сервер на виндовс и все
    3. aluxe
      Eternusta, ну гайд писался под виндовс а не линукс...
    4. Eternusta Topic starter
      aluxe, [IMG]
      Разница только в этом, rdp под винду ставится легче, под линух сложнее и всё, винда в гайде вообще не роляет, там все настройки на впске[IMG]
    5. View the next comments (3)
  6. iwakura_inactive7021651
    iwakura_inactive7021651 May 25, 2023 невидимка 151 May 3, 2023
    не совсем понимаю что ты хочешь сделать, но можешь попробовать ssh туннель
    на физическом серваке:
    ssh -N -R 0.0.0.0:1022:127.0.0.1:22 user@vps-ip
    чтобы подключится к физическому через vps
    ssh -p 1022 user@vps-ip
    если хочется других портов, то добавляешь еще одну опцию -R
     
    1. Eternusta Topic starter
      iwakura_inactive7021651, у меня есть физический сервак, к которому нужен удалённый доступ, открывать порты через роутер не хочу, для этого арендовал впску, на ней поднял open*** и хочу, чтобы при подключении к vpsке меня автоматом переключало на физический сервак, который подключен к open***, пока только понял, что впс на локал 10.8.0.1, а сервак, к которому я хочу подключаться на 10.8.0.2, реализуемо?
    2. iwakura_inactive7021651
      Eternusta, вполне, попробуй этот рул добавить на vps
      должны пробросится все порты кроме 22, ссш впски
      iptables -t nat -A PREROUTING -d <vps ip> ! --dport 22 -j DNAT --to 10.8.0.2
      форвард пакетов включить не забудь
      echo 1 > /proc/sys/net/ipv4/ip_forward
    3. Eternusta Topic starter
      iwakura_inactive7021651, всё сделал, спасибо, что подсказал в какую сторону смотреть
  7. Eternusta
    [IMG]
    Пофиксил проблему
    [IMG]
    теперь при подключении порту впса 2222 идёт переадрес на локал 10.8.0.2 - мой физ. сервак
    всем спасибо, решение нашлось
     
Top
Loading...