Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Próxima revisión
Revisión previa
como_desplegar_remoto_con_un_tunel_ssh [2024/05/28 16:13] – creado - editor externo 127.0.0.1como_desplegar_remoto_con_un_tunel_ssh [2025/08/11 15:49] (actual) – [5. Conseguir internet en una maquina aislada] kasandra
Línea 8: Línea 8:
 ===== Prerequistos ===== ===== Prerequistos =====
  
-<code> +VNC y SSH  aunque puede usarse para otro servicios 
-VNC y SSH +
-</code>+
  
 ===== Procedimiento ===== ===== Procedimiento =====
  
-<code> 
 Para hacer vnc a traves de ssh .. .para hacerlo mas seguro se usael port-forwarding de ssh. Para hacer vnc a traves de ssh .. .para hacerlo mas seguro se usael port-forwarding de ssh.
-</code>+
  
 ==== 1. Tiene cuenta al otro lado ==== ==== 1. Tiene cuenta al otro lado ====
  
-<code> + 
-Debe tener cuenta y password en el otro lado con servidor sshcorriendo. O sea tiene acceso ssh. Ademas debe tener un sesionde vnc corriendo en el servidor. +Debe tener cuenta y password en el otro lado con servidor ssh corriendo. O sea tiene acceso ssh. Ademas debe tener un sesion de vnc corriendo en el servidor. 
-</code>+
  
 ==== 2. Debe ejecutar el forwardeador ==== ==== 2. Debe ejecutar el forwardeador ====
  
 <code> <code>
-ssh -N -f -L 5901:server.example.com:5901 server.example.com Con este comando se asocia el puerto 5901 (primer valor) de lamaquina local con el puerto remoto de server.example.com(segundo valor)Si su usuario es diferente tendra que hacerssh -l usuario -N -f -L 5901:server.example.com:5901 server.example.com+ssh -N -L 5901:direccionlocal:5901 server.example.com 
 </code> </code>
  
 +Con este comando se asocia el puerto 5901 (primer valor) de la maquina local con el puerto remoto de server.example.com(segundo valor). No se va a background, para eso se necesita el -f
 +Si su usuario es diferente tendrá que hacer.
 <code> <code>
-Si el puerto es otro+ssh -l usuario -N -f -L 5901:server.example.com:5901 server.example.com
 </code> </code>
 +Si el puerto de SSH es otro o tiene llave funciona igual
 <code> <code>
-ssh -p 2222 -l usuario -N -f -L 5901:server.example.com:5901 server.example.com Por ejemplo para babylon desde afuerassh -p 2222 -l usuario -N -f -L 5901:192.168.8.200:5901 skina.homelinux.org+ssh -p 2222 -l usuario -i llave.pem -N -f -L 5901:server.example.com:5901 server.example.com 
 </code> </code>
  
 +Y recuerde si va a mapear puertos menores a 1024 necesitara usuario root
 ==== 3. Lance el aplicativo ==== ==== 3. Lance el aplicativo ====
  
Línea 51: Línea 52:
 ==== 4. O al reves. Mapee el puerto de aqui para alla ==== ==== 4. O al reves. Mapee el puerto de aqui para alla ====
  
-Puede hacer lo contrario .. que es mapear el puerto de alla hacia aca. Por ejemplo si quiere que user un proxy en mi maquina\\+Puede hacer lo contrario .. que es mapear el puerto de alla hacia aca. Por ejemplo si quiero que user un proxy en mi maquina\\
    
  
 <code> <code>
-ssh -p 2222 -l usuario -N -f -R 3128:192.168.8.200:3128 skina.homelinux.org +ssh -p 2222 -l usuario -N -f -R 3128:192.168.8.200:31280 skina.homelinux.org 
 </code> </code>
 +
 +==== 5. Conseguir internet en una maquina aislada ====
 +
 +Por ejemplo si requiero tener internet en una maquina cerrada que solo tengo con ella conexion VPN + SSH .. Que hago?
 +
 +  * Levanto la VPN
 +  * Monto proxys: squid (3128) y un DNS (53) (ejm: dnsmasq)
 +  * Mapeo los puertos
 +<code> 
 +ssh -p 2222 -l admin -N -f -R 31280:192.168.8.253:3128 172.19.4.21
 +</code>
 +  * Varibles de ambiente en el destino
 +<code> 
 +export ftp_proxy="http://localhost:31280"
 +export http_proxy="http://localhost:31280"
 +export https_proxy="http://localhost:31280"
 +</code>
 +
 +Esto suele ser suficiente pero si esta tan bloqueado a veces toca agregar DNS tambien
 +<code>
 +ssh -p 2222 -l root -N -f -R 53:192.168.8.253:53 172.19.4.21
 +</code>
 +
 +En el resolv.con toca agregar lo siguiente pare que consulte al 53/tcp
 +<code>
 +options use-vc
 +nameserver 127.0.0.1
 +</code>
 +
 +En el caso de NPM tambien toca otra variable de ambiente
 +<code>
 +export CGI_HTTP_PROXY="http://localhost:3128"
 +</code>
 +
 +
  
 ===== Problemas ===== ===== Problemas =====
Línea 62: Línea 98:
 ==== 1. En windows se muere la conexion ==== ==== 1. En windows se muere la conexion ====
  
-Toca ponerle un keepalive a mano .. y funciona\\ +Toca ponerle un keepalive a mano .. y funciona 
-\\ +<code> 
-.\\plink.exe -a -2 -C -t -noagent -ssh -i .\\id_rsa.ppk -P 2222 -l admin -L 0.0.0.0:2222:172.16.63.129:2222 172.16.63.129 while true ; do echo -n -e "\\\\r\\\\e[OK-- `date`" ; sleep 60s ; done\\ +plink.exe -a -2 -C -t -noagent -ssh -i id_rsa.ppk -P 2222 -l admin -L 0.0.0.0:2222:172.16.63.129:2222 172.16.63.129  
-\\ +while true ; do  
-Este script imprime cada minuto la fecha ... bonito\\+   echo -n -e "\r\e[OK-- `date`" 
 +   sleep 60s ;  
 +done 
 +</code> 
 +Este script imprime cada minuto la fecha ... bonito
 - -
  
Volver arriba