Size: a a a

2021 September 23

AN

Anton Noginov in ru_raspberry
Ну да, все верно - ровно так и надо. Туда сразу можно отдавать порт vnc.

-f не надо, кстати. Надо завернуть в systemd-юнит с автоподнятием.
источник

GB

Great Benefactor in ru_raspberry
У установи на сервер овпн,
источник

GB

Great Benefactor in ru_raspberry
Создай конфиг клиента, со статичкским ип тун интерфейса
источник

GB

Great Benefactor in ru_raspberry
А далее на сервере днат на этот адресс
источник

А

Андрей in ru_raspberry
т.е. чтобы мне потом внц порт от распи получить, то мне на клиенте моем нужно будет создать ssh туннель локальный и в качестве порта указать 58291 и ип anywebresource.ru ?

чет всё равно не пойму как к распи доступ тут получится к 5930 порту
источник

AN

Anton Noginov in ru_raspberry
Либо так, либо биндить конец туннеля к 0.0.0.0 - тогда на anywebresource.ru:58291 будет отвечать внц
источник

AN

Anton Noginov in ru_raspberry
> распи доступ тут получится к 5930 порту

Так этот порт и нужно указывать в -R
источник

А

Андрей in ru_raspberry
ааа, типа их несколько можно отдавать там сразу? любые?
источник

А

Андрей in ru_raspberry
т.е. мне нужно в туннеле чтобы было два порта 58291=22 и 5930
источник

А

Андрей in ru_raspberry
чтобы был доступ по ssh и внц
источник

AN

Anton Noginov in ru_raspberry
Можно пачку сразу.
# systemctl cat r-tunnel.service
# /etc/systemd/system/r-tunnel.service
[Unit]
Description=tunnel over ssh
After=network.target

[Service]
User=root
Group=root
Type=simple
ExecStart=/usr/bin/ssh -N \
         -L 55001:zabbix:443 \
         -L 55002:prometheus:3000 \
         -L 55003:efk:443 \
         -L 55004:prometheus:9090 \
         -L 55005:git:443 \
         tun@gateway
Restart=always

[Install]
WantedBy=multi-user.target
источник

А

Андрей in ru_raspberry
а так лучше запускать? типа всегда будет соединение поддерживаться?
источник

AN

Anton Noginov in ru_raspberry
Да. Упадет - переподнимется.
источник

А

Андрей in ru_raspberry
круто)
источник

А

Андрей in ru_raspberry
спасибо
источник

GB

Great Benefactor in ru_raspberry
А зависаний ssh не бывает?
источник

AN

Anton Noginov in ru_raspberry
Нет.
Там есть keepalive, который рвет сессию при таймауте, и systemd переподнимет.
Точно так же, как в большинстве впн
источник

GB

Great Benefactor in ru_raspberry
Это нужно указывать в настройках ссш клиента или сервера?
источник

AN

Anton Noginov in ru_raspberry
С обоих концов, независимо. По умолчанию включено с обеих сторон.
источник

GB

Great Benefactor in ru_raspberry
У меня был такой трабл, что на ссш сервере при обрыве, и при повторной попытке порт был занят. Приходилось перезапускать ссш сервер
источник