1 (edytowany przez Zarys 2015-02-24 18:44:54)

Temat: Reverse ssh tunel problem

Muszę w jednym miejscu dostać się z zewnątrz do kamerki i routera(1043nd 1.6.2.2), bez zew. ip(play). Skorzystałem z tego poradnika. Połączenie zestawia, można się dostać z zewnątrz do routera, ale maksymalnie po kilkudziesięciu minutach, tunel przestaję działać, w procesach ten tunel wisi, w logach nic nie ma. Dopiero ubicie tego procesu i uruchomienie ręcznie albo poczekać na uruchomienie z crona wznawia połączenie. Często pomimo ubicia wszystkich procesów ssh, poczekaniu kilku minut i ręcznego odpalenia skryptu dostaje informacje " ssh: Remote TCP forward request failed (port 8080 -> localhost:80)". Dodatkowo jak mogę przekierować dany port dalej wewnątrz sieci(do kamerki), bo próbowałem normalnie przez webgui, ale bezskutecznie.
W między czasie dodałem w konfiguracji dropbeara kilka linijek kodu, które ktoś tu na forum podał, aby nieaktywne procesy killowały się, bo był z tym w standardowej konfiguracji problem.

2

Odp: Reverse ssh tunel problem

A nie możesz spróbować łączyć się za pomocą openvpn?

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

3

Odp: Reverse ssh tunel problem

Żeby tunelować port innego urządzenia musi być w dropbear GatewayPorts=1.
A w ogóle to użyj autossh.

4

Odp: Reverse ssh tunel problem

O opvn myślałem, ale kiedyś próbowałem w innej konfiguracji, może połączenie ładnie działało to miałem problem z przekierowaniem portów.
GatewayPorts=1 dodane, po stronie serwera w konfigu sshd mam "GatewayPorts yes" i  np. po poleceniu

ssh -f -NT -R 7777:localhost:7777 root@adres -p port -i /root/rsa_secret.txt

w gargoyle przez gui ustawione przekierowanie tcp od portu 7777 na adres 192.168.0.150 do portu 80, niestety serwer web się nie zgłasza z tej maszyny.
Zamiast tego skryptu w cronie, będę musiał spróbować autossh, bo może łapie jedynie pojedyncze packet losty, a takie połączenie się zwiesza i już nie wznawia.

5

Odp: Reverse ssh tunel problem

Nie mieszaj tunelu z przekierowaniem portów, bo to dwie różne sprawy. Po prostu zrób -R 7777:192.168.0.150:80