SSH logowanie bez wpisywania hasła - jak zrobić
|
router16 |
Dodano 27-05-2012 09:56
|
User
Posty: 6
Dołączył: 21/05/2012 22:04
|
Posiadam router Asus RT-N16 z wgranym firmware AIO Shibby'iego.
Chcę wykonać tunel po ssh i z tego powodu potrzebuję odpalić ssh z tomato i połączyć się z zdalnym hostem.
Wpisuje w Tomato komędę:
ssh root@83.223.222.225
i wyskakuje mnie błąd który zamieściłem poniżej. Wiem, że nie można zrobić logowania bez RSA (dlatego umieściłem klucz RSA w zakładce admin access i odznaczyłem logowanie przy pomocy hasła). Pomimo tego wyskakuje mnie poniższy błąd.
ssh: Warning: failed creating //.ssh: Read-only file system
Host '83.223.222.225' is not in the trusted hosts file.
(fingerprint md5 36:53:8d:32:c2:84:7a:f9:89:a3:e6:9d:f7:c8:bef)
Do you want to continue connecting? (y/n) ssh: Connection to root@83.223.222.225:22 exited: Didn't validate host key
Czy ktoś wie jak rozwiązać powyższy problem (jestem początkującym linuxowcem i nie ogarniam tego temau, a wujek google nic na to). Z góry dzięki za pomoc!
Edytowany przez router16 dnia 27-05-2012 10:05
|
|
|
|
radzio |
Dodano 28-05-2012 11:50
|
User
Posty: 112
Dołączył: 13/06/2011 22:02
|
A umieściłeś tam fingerprint klucza czy co? Bo to chyba tego wina :>
Linksys E4200 v1 - Tomato 1.28 092V K26 RT-N USB AIO by shibby
Linksys WRT54G v3.1 - Tomato 1.28 062 K26 VPN by shibby
|
|
|
|
router16 |
Dodano 28-05-2012 11:59
|
User
Posty: 6
Dołączył: 21/05/2012 22:04
|
Tak umieściłem klucz RSA w odpowiedniej zakładce przez interface WEB routera. Do routera mogę się wbić bez hasła za pomocą puttego z wprowadzonym kluczem RSA, natomiast nie mam możliwości zrobić to na odwrót, czyli nawiązać z routera połączenia ssh z zdalnym serverem.
Dzięki za zainteresowanie |
|
|
|
Horpah |
Dodano 28-05-2012 12:48
|
User
Posty: 67
Dołączył: 14/05/2008 23:00
|
spójrz i porównaj z tym co robiłeś może ci to pomoże
http://www.howtogeek.com/68061/setup-...-anywhere/
================================
Netgear WNR3500L v1 + pen 8GB z opt
|
|
|
|
shibby |
Dodano 28-05-2012 14:00
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
spróbuj to http://www.drzewo-wiedzy.pl/?page=artykul&id=194&Bezpieczne_logowanie_OpenSSH_przy_pomocy_putty_z_Windows_na_Linux._Autoryzacja_oparta_o_klucz_publiczny.
z tym ze zawartość pub zamiast kopiować do .ssh skopiuj do zakladki admin access.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
router16 |
Dodano 29-05-2012 16:15
|
User
Posty: 6
Dołączył: 21/05/2012 22:04
|
Panowie, dzięki za podpowiedzi. Może nie właściwie zadałem pytanie. Bez najmniejszego problemu łącze się za pomocą putty z routerem za pomocą kluczy RSA.
Chciałbym natomiast aby to router automatycznie łączył się z zdalnym serwerem linuxowym za pomocą ssh z rsa.
Jeśli jest jakiś inny sposób na połączenie ssh inicjowane przez router z zdalnym serwerem gdzie w skrypcie można podać hasło i będzie się to robiło każdorazowo po uruchomieniu routera to takie rozwiązanie też mnie interesuje.
Połączony z 29 maj 2012 16:20:01:
Spróbujcie na waszych routerach zainicjować połączenie ssh z zdalnym hostem linux'owym bo może tylko ja mam problem?
SSH to świetne rozwiązanie na tunel. OpenVPN nie wchodzi w grę w moim przypadku. Dobrze było by rozwiązać ten temat bo może ktoś kto korzysta z modemu 3G, gdzie nie ma możliwości inicjowania połączeń do routera z zewnątrz (blokowanie przez operatora) także wykorzysta to szybkie rozwiązanie.
Edytowany przez router16 dnia 29-05-2012 16:20
|
|
|
|
hermes-80 |
Dodano 30-05-2012 11:28
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
A czytałeś ten How to - http://openrouter.info/forum/viewtopi...7038#p7038
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
router16 |
Dodano 01-06-2012 16:03
|
User
Posty: 6
Dołączył: 21/05/2012 22:04
|
Dzięki Panowie za pomoc. Kwestie kluczy rozwiązałem według opisów. Z nie wiadomo jednak jakich przyczyn podczas logowania do zdalnej maszyny pojawia się pytanie o password.
Rozwiąże problem inaczej. Czeka mnie zakup karty 3G ze stałym publicznym adresem IP. |
|
|