Diferencias
Muestra las diferencias entre dos versiones de la página.
| Próxima revisión | Revisión previa | ||
| como_desplegar_remoto_con_un_tunel_ssh [2024/05/28 16:13] – creado - editor externo 127.0.0.1 | como_desplegar_remoto_con_un_tunel_ssh [2025/08/11 15:49] (actual) – [5. Conseguir internet en una maquina aislada] kasandra | ||
|---|---|---|---|
| Línea 8: | Línea 8: | ||
| ===== Prerequistos ===== | ===== Prerequistos ===== | ||
| - | < | + | VNC y SSH |
| - | VNC y SSH | + | |
| - | </ | + | |
| ===== Procedimiento ===== | ===== Procedimiento ===== | ||
| - | < | ||
| Para hacer vnc a traves de ssh .. .para hacerlo mas seguro se usael port-forwarding de ssh. | Para hacer vnc a traves de ssh .. .para hacerlo mas seguro se usael port-forwarding de ssh. | ||
| - | </ | + | |
| ==== 1. Tiene cuenta al otro lado ==== | ==== 1. Tiene cuenta al otro lado ==== | ||
| - | < | + | |
| - | Debe tener cuenta y password en el otro lado con servidor | + | Debe tener cuenta y password en el otro lado con servidor |
| - | </ | + | |
| ==== 2. Debe ejecutar el forwardeador ==== | ==== 2. Debe ejecutar el forwardeador ==== | ||
| < | < | ||
| - | ssh -N -f -L 5901:server.example.com: | + | ssh -N -L 5901:direccionlocal:5901 server.example.com |
| </ | </ | ||
| + | Con este comando se asocia el puerto 5901 (primer valor) de la maquina local con el puerto remoto de server.example.com(segundo valor). No se va a background, para eso se necesita el -f | ||
| + | Si su usuario es diferente tendrá que hacer. | ||
| < | < | ||
| - | Si el puerto es otro | + | ssh -l usuario -N -f -L 5901: |
| </ | </ | ||
| + | Si el puerto de SSH es otro o tiene llave funciona igual | ||
| < | < | ||
| - | ssh -p 2222 -l usuario -N -f -L 5901: | + | ssh -p 2222 -l usuario |
| </ | </ | ||
| + | Y recuerde si va a mapear puertos menores a 1024 necesitara usuario root | ||
| ==== 3. Lance el aplicativo ==== | ==== 3. Lance el aplicativo ==== | ||
| Línea 51: | Línea 52: | ||
| ==== 4. O al reves. Mapee el puerto de aqui para alla ==== | ==== 4. O al reves. Mapee el puerto de aqui para alla ==== | ||
| - | Puede hacer lo contrario .. que es mapear el puerto de alla hacia aca. Por ejemplo si quiere | + | Puede hacer lo contrario .. que es mapear el puerto de alla hacia aca. Por ejemplo si quiero |
| < | < | ||
| - | ssh -p 2222 -l usuario -N -f -R 3128: | + | ssh -p 2222 -l usuario -N -f -R 3128: |
| </ | </ | ||
| + | |||
| + | ==== 5. Conseguir internet en una maquina aislada ==== | ||
| + | |||
| + | Por ejemplo si requiero tener internet en una maquina cerrada que solo tengo con ella conexion VPN + SSH .. Que hago? | ||
| + | |||
| + | * Levanto la VPN | ||
| + | * Monto proxys: squid (3128) y un DNS (53) (ejm: dnsmasq) | ||
| + | * Mapeo los puertos | ||
| + | < | ||
| + | ssh -p 2222 -l admin -N -f -R 31280: | ||
| + | </ | ||
| + | * Varibles de ambiente en el destino | ||
| + | < | ||
| + | export ftp_proxy=" | ||
| + | export http_proxy=" | ||
| + | export https_proxy=" | ||
| + | </ | ||
| + | |||
| + | Esto suele ser suficiente pero si esta tan bloqueado a veces toca agregar DNS tambien | ||
| + | < | ||
| + | ssh -p 2222 -l root -N -f -R 53: | ||
| + | </ | ||
| + | |||
| + | En el resolv.con toca agregar lo siguiente pare que consulte al 53/tcp | ||
| + | < | ||
| + | options use-vc | ||
| + | nameserver 127.0.0.1 | ||
| + | </ | ||
| + | |||
| + | En el caso de NPM tambien toca otra variable de ambiente | ||
| + | < | ||
| + | export CGI_HTTP_PROXY=" | ||
| + | </ | ||
| + | |||
| + | |||
| ===== Problemas ===== | ===== Problemas ===== | ||
| Línea 62: | Línea 98: | ||
| ==== 1. En windows se muere la conexion ==== | ==== 1. En windows se muere la conexion ==== | ||
| - | Toca ponerle un keepalive a mano .. y funciona\\ | + | Toca ponerle un keepalive a mano .. y funciona |
| - | \\ | + | < |
| - | .\\plink.exe -a -2 -C -t -noagent -ssh -i .\\id_rsa.ppk -P 2222 -l admin -L 0.0.0.0: | + | plink.exe -a -2 -C -t -noagent -ssh -i id_rsa.ppk -P 2222 -l admin -L 0.0.0.0: |
| - | \\ | + | while true ; do |
| - | Este script imprime cada minuto la fecha ... bonito\\ | + | echo -n -e " |
| + | sleep 60s ; | ||
| + | done | ||
| + | </ | ||
| + | Este script imprime cada minuto la fecha ... bonito | ||
| - | - | ||