Pagina 1 van 1

ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 13:17
door Doktor Avalanche
Beste,

Ik heb een raspberry pi die automatisch boot naar chromium in kiosk mode. Omdat deze raspberry binnenkort misschien verhuurt gaat worden en ik er nog graag aan zou kunnen met ssh was mijn vraag hoe ik dat best aanpak?
Ik had al gedacht de pi te laten registreren op één of andere 'dyndns' service, maar als deze pi achter een NAT staat geraak ik er nog niet aan.
Teamviewer is een mogelijkheid, maar omdat die pi in kiosk mode staat, kan je ook niet veel doen.
Soit, alle ideeën welkom...

EDIT: blijbaar kan je via TeamViewer en ctrl+esc het menu openen en daar een terminal openen, dat is dus al een oplossing.

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 13:31
door Sinna
http://xmodulo.com/access-linux-server- ... unnel.html, de eerste hit bij een Google Search naar 'ssh to a device behind a NAT''. Dan heb je geen gedoe met DDNS en/of NAT aan de client-zijde.

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 13:37
door Doktor Avalanche
Ik had dan toch de verkeerde zoektermen gebruikt ;-), ik lees het eens door.
Merci

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 14:41
door bitbite
+1 voor reverse ssh tunnels. Kleine aanvulling op dat artikeltje: als je devices uit handen geeft, zorg dan dat ge uw ssh keys op uw "relayserver" goed backupped (én restored later), of anders StrictHostKeyChecking afzet op uw raspberry pi's.
bitbite heeft ervaring :banana:

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 14:49
door ubremoved_539
Doktor Avalanche schreef:en ik er nog graag aan zou kunnen met ssh was mijn vraag hoe ik dat best aanpak?
Door netjes toestemming te vragen aan de persoon en die een portforward te laten configureren.

Of wou je dit stiekem doen... ik hoop dat je beseft wat de gevolgen ervan kunnen zijn dan.

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 14:56
door Sinna
Ik vraag me alleen af hoe stabiel die tunnels zijn. Wat als na booten de netwerkverbinding wegvalt? Wordt er actief geprobeerd deze weer online te krijgen? Anders lijkt het initiële voorstel van TeamViewer (mits het licentiegewijs toegestaan is) me beter.

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 15:01
door Doktor Avalanche
Volgens mij komen die tunnels terug actief...
The "-M 10900" option specifies a monitoring port on relayserver which will be used to exchange test data to monitor an SSH session

Ik wil dat gerust in het verhuurovereenkomst zetten, dat ik remote kan inloggen. De meeste van deze personen zijn niet in staat om port-forwarding te configureren.

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 15:32
door ubremoved_539
Doktor Avalanche schreef:De meeste van deze personen zijn niet in staat om port-forwarding te configureren.
Kan je weeral een extra service leveren ;-)

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 15:34
door Doktor Avalanche
Ja, maar het is allemaal non-profit: lees gratis, dus ik lever liefst ze weinig mogelijk service :wink:

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 16:04
door ITnetadmin
Reverse SSH lijkt me het best.
Dan is het de SSH "server" die een connectie maakt naar de SSH "client" (tis wel iets anders in de praktijk, maar het geeft een goed beeld).

Re: ssh naar een 'onbekend' adres

Geplaatst: 19 apr 2018, 21:01
door brubbel
ik gebruik al jaren een hamachi client voor remote ssh naar rpi, werkt feilloos.

Re: ssh naar een 'onbekend' adres

Geplaatst: 20 apr 2018, 22:00
door bitbite
Sinna schreef:Ik vraag me alleen af hoe stabiel die tunnels zijn
In het artikel halen ze autossh aan. Je kan ook keep-alive traffic laten sturen. Hoe het in de praktijk gaat hangt af van hoe stabiel het netwerk is natuurlijk.

Re: ssh naar een 'onbekend' adres

Geplaatst: 21 apr 2018, 18:13
door ubremoved_539
Doktor Avalanche schreef:Ja, maar het is allemaal non-profit: lees gratis, dus ik lever liefst ze weinig mogelijk service :wink:
Dan kan je beter de RPi verkopen ipv. te verhuren :lol:

Re: ssh naar een 'onbekend' adres

Geplaatst: 21 apr 2018, 19:02
door Ken
r2504 schreef:
Doktor Avalanche schreef:Ja, maar het is allemaal non-profit: lees gratis, dus ik lever liefst ze weinig mogelijk service :wink:
Dan kan je beter de RPi verkopen ipv. te verhuren :lol:
Als het verhuur op lange termijn is haal je er misschien 2 tot 10 x de kostprijs uit hé :beerchug: :angel: