Czasami zdarza się, iz potrzebujemy mieć dostęp zdalny do jakiegoś zasobu w sieci wewnętrznej np naszego komputera i usługi RDP (pulpit zdalny).
Wiadomo, że najprostrzym wyjściem jest przekierowanie portu na świat - rozwiązanie mało bezpieczne, bo otwieramy połączenia dla wszystkich.
Możemy zrobić sobie tunel openVPN. W miarę prosta sprawa bo możemy to zrobić w 10min używając metody z wykorzystaniem klucza współdzielonego. Minus tego rozwiązania to konieczność instalacji openVPN na kliencie i posiadanie przy sobie pliku klucza (mało komfortowe gdy chcemy coś na szybko sprawdzić np od kolegi).
W takim wypadku możemy wykorzystać TunelSSH. Z grubsza działa on tak, iż logujemy się na SSH do routera a przy okazji tworzy nam się tunel do usługi która nas interesuje.
Dosyć gadania, czas działać.
Założenia:
- domena routera: nasz.router.pl
- remote ssh na porcie 22
- chcemy połączyć się na RDP (port 3389) komputera 192.168.0.10 w naszej sieci
Wymagania:
- remote ssh
- program putty
Uruchamiamy program putty i wpisujemy publiczne ip lub domenę do naszego routera oraz port usługi remote ssh
Następnie przechodzimy na zakładkę SSH -> Tunels.
Jako Source port wpisujemy dowolny port, np 5000
Jako Destination wpisujemy host i port docelowy, czyli w naszym przyjadku 192.168.0.10:3389
Klikamy ADD
Widzimy, że nasze przekierowanie dodało się do listy
Jeżeli planujemy uzywać takiego przekierowania częściej możemy wrócić na zakładkę Session i zapisać sobie taką konfigurację. Żeby się połączyć klikamy Open
Podajemy login i hasło do routera i zostawiamy okno putty otwarte.
Otwieramy "Podłączenie pulpitu zdalnego" i wpisujemy localhost:5000 i sobie gratulujemy bo właśnie dostaliśmy się do swojego komputera bez potrzeby przekierowywania portu na świat i bez stawiania openVPN. Localhost jest zawsze a 5000 to port jako zdefiniowaliśmy jako Source port.
Oczywiście takich tuneli SSH możemy zdefiniować sobie parę. Pamiętać trzeba o różnych portach źródłowych.
Pozdrawiam
Edytowany przez shibby dnia 23-12-2010 07:48
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|