<div dir="auto">Причем он пробивает двойной нат. И старается установить прямое соединение.<div dir="auto">Под Альт компилится без проблем.</div><div dir="auto">Жаль, что готового пакета нет. </div><div dir="auto">Работает намного лучше чем хамачи.</div><div dir="auto">Под мобильный тоже клиент есть.</div><div dir="auto"><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">чт, 2 апр. 2020 г., 16:22 Michael Bykov <<a href="mailto:m.bykov@gmail.com">m.bykov@gmail.com</a>>:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">чт, 2 апр. 2020 г. в 10:47, Dmitriy Rusetskiy <<a href="mailto:dimard@gmail.com" target="_blank" rel="noreferrer">dimard@gmail.com</a>>:<br>
><br>
> Добрый день!<br>
> А не рассматривали вариант с zerotier?<br>
><br>
> Я использую чтобы из любого места ходить в домашнюю сеть.<br>
<br>
нет, спасибо, не знал<br>
<br>
<br>
<br>
<br>
><br>
> вт, 31 мар. 2020 г., 22:17 Michael Bykov <<a href="mailto:m.bykov@gmail.com" target="_blank" rel="noreferrer">m.bykov@gmail.com</a>>:<br>
>><br>
>> вт, 31 мар. 2020 г. в 21:10, Alexander Yereschenko <<a href="mailto:ave4600@yandex.ru" target="_blank" rel="noreferrer">ave4600@yandex.ru</a>>:<br>
>> ><br>
>> > 30.03.2020 22:22, Michael Shigorin пишет:<br>
>> > > On Mon, Mar 30, 2020 at 09:37:13PM +0300, Michael Bykov wrote:<br>
>> > >>>> Нужен необходимый минимум.<br>
>> > >>> Левый порт вместо :22 и control sshd-password-auth disabled<br>
>> > >>> (при сгенерированных и разложенных ключиках) на него тянут,<br>
>> > >>> полагаю.<br>
>> > >> Я в файле sshd_config уже все перепробовал, вот и боюсь, что<br>
>> > >> лишнего напортачил. А вменяемого современного и под Alt образца<br>
>> > >> нет.<br>
>> > > Сгенерируй ключики, ed25519 вполне подойдут для p9:<br>
>> > > <a href="http://altlinux.org/ssh" rel="noreferrer noreferrer" target="_blank">http://altlinux.org/ssh</a><br>
>> > ><br>
>> > > Если или когда можешь добраться до удалённой стороны -- положи<br>
>> > > строчку из _публичного_ ключа в /root/.ssh/authorized_keys<br>
>> > > и проверь, что получается добраться по ключу.<br>
>> > ><br>
>> > > Затем сделай apt-get reinstall openssh-server; видимо,<br>
>> > > верни после этого пакетный конфиг из .rpmnew рядом<br>
>> > > (это чтобы "лишнего напортачил" не висело над головой;<br>
>> > > в принципе можно и из пакета вытащить файлик в mc).<br>
>> > ><br>
>> > > Дальнейшее предполагает доступность или проброшенность<br>
>> > > упоминаемых портов -- разумеется, не стоит обрывать себе<br>
>> > > единственный доступный :22 удалённо.<br>
>> > ><br>
>> > > Раскомментируй и поменяй Port на, скажем, четыре двойки<br>
>> > > в /etc/openssh/sshd_config, затем выполни<br>
>> > ><br>
>> > > control sshd-password-auth disabled<br>
>> > > service sshd reload<br>
>> > ><br>
>> > > Проверь наличие доступа с помощью ssh -p2222 кем@туда.<br>
>> > ><br>
>> > > Как-то так...<br>
>> > ><br>
>> > Я так понял, что проблема даже не в том, чтобы соединить два компа по<br>
>> > ssh (вопросы безопасности, авторизация по ключу - это само собой), а в<br>
>> > том , что IP-адрес у этих компов динамический и заведомо неизвестный (и<br>
>> > зафиксировать хотя бы один не представляется возможным).<br>
>> > Тогда варианты только с использованием третьей стороны с белым IP.<br>
>> > 1) через третью сторону компы сообщают свой текущий IP и далее<br>
>> > связываются напрямую (почтовое сообщение, мессенджер, ftp - как вариант<br>
>> > третьей стороны)<br>
>> > 2) двойной ssh-туннель. для этого надо иметь третий комп с белым ip и<br>
>> > доступом по ssh<br>
>> > Например, вот тут<br>
>> > <a href="https://interface31.ru/tech_it/2017/04/ssh-tunneli-na-sluzhbe-sistemnogo-administratora.html" rel="noreferrer noreferrer" target="_blank">https://interface31.ru/tech_it/2017/04/ssh-tunneli-na-sluzhbe-sistemnogo-administratora.html</a><br>
>> > про ssh расписано с картинками.<br>
>><br>
>><br>
>> да, спасибо, третий комп тоже вариант. Но он не всегда есть, или<br>
>> неудобно почему-либо использовать. Тогда <a href="http://noip.com" rel="noreferrer noreferrer" target="_blank">noip.com</a>. Мне кажется, этот<br>
>> вариант проще, чем третий комп. Я поэтому и спросил, може быть,<br>
>> кто-то, кто понимает в безопасности, написал бы сводную инструкцию по<br>
>> всем вариантам.<br>
>><br>
>> И кстати, хорошо было бы организовать сервис, подобный <a href="http://noip.com" rel="noreferrer noreferrer" target="_blank">noip.com</a>,<br>
>> (и/или с двойными туннелями) у нас в РФ, текущая эпидемия не<br>
>> последняя, спрос на эту услугу будет.<br>
>><br>
>><br>
>><br>
>> > --<br>
>> > С уважением, Александр Ерещенко.<br>
>> ><br>
>> > _______________________________________________<br>
>> > Sisyphus mailing list<br>
>> > <a href="mailto:Sisyphus@lists.altlinux.org" target="_blank" rel="noreferrer">Sisyphus@lists.altlinux.org</a><br>
>> > <a href="https://lists.altlinux.org/mailman/listinfo/sisyphus" rel="noreferrer noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/sisyphus</a><br>
>><br>
>><br>
>><br>
>> --<br>
>> М.<br>
>><br>
>> <a href="http://diglossa.org" rel="noreferrer noreferrer" target="_blank">http://diglossa.org</a><br>
>> _______________________________________________<br>
>> Sisyphus mailing list<br>
>> <a href="mailto:Sisyphus@lists.altlinux.org" target="_blank" rel="noreferrer">Sisyphus@lists.altlinux.org</a><br>
>> <a href="https://lists.altlinux.org/mailman/listinfo/sisyphus" rel="noreferrer noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/sisyphus</a><br>
><br>
> _______________________________________________<br>
> Sisyphus mailing list<br>
> <a href="mailto:Sisyphus@lists.altlinux.org" target="_blank" rel="noreferrer">Sisyphus@lists.altlinux.org</a><br>
> <a href="https://lists.altlinux.org/mailman/listinfo/sisyphus" rel="noreferrer noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/sisyphus</a><br>
<br>
<br>
<br>
-- <br>
М.<br>
<br>
<a href="http://diglossa.org" rel="noreferrer noreferrer" target="_blank">http://diglossa.org</a><br>
_______________________________________________<br>
Sisyphus mailing list<br>
<a href="mailto:Sisyphus@lists.altlinux.org" target="_blank" rel="noreferrer">Sisyphus@lists.altlinux.org</a><br>
<a href="https://lists.altlinux.org/mailman/listinfo/sisyphus" rel="noreferrer noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/sisyphus</a></blockquote></div>