Fjärransluter automatiskt.

Permalänk

Fjärransluter automatiskt.

Tjo,
Tänkte skicka med polaren en raspberry pi med en ftp server liggandrs på den. Han kan inget om datorer utan vill helst bara koppla in den i sin router via nätverkskabel och så är den upp and running. Finns det något program till raspberryn som kan automat uppkoppla en fjärranslutning till min dator så jag kan styra den ?

/Force

Permalänk
Medlem

VPN är nog enklast och wireguard är nog enklaste VPN:en.
https://www.wireguard.com/quickstart/

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Skrivet av LemonIllusion:

VPN är nog enklast och wireguard är nog enklaste VPN:en.
https://www.wireguard.com/quickstart/

Hmm.. okej, men hur connectar den till mig vi putty då ?

Permalänk
Medlem

Vad ska han ha en rpi med en ftp till om han inte kan nåt om datorer? 🧐

Om inge annat, Ge kompisen länk till team viwer, logga in på hans dator och öppna port som behövs i routern?

Rpi'in autostartar en ssh/vpn klient mot en vpn-server hos dig (jag antar ni kör Linux på den?) den kommer inte ansluta med putty, oavsett blir det mycket mer jobb för dig än ovan lösning med teamviewer..

Permalänk
Medlem

Att han skulle plugga in den och det då skulle gå att ansluta mot den via ssh/ftp utan att behöva göra ändringar i routern nja.
Däremot så kan han ju koppla in den så kan du köra ex. teamviewer mot en dator i hans nätverk och sätta upp access/konfa det du behöver för åtkomst

Visa signatur

🖥️ 12900K | EK 360 | PRIME Z690-A | DDR5 | 3080TI | 1000W

Permalänk

Nja, polarn skall ta med sig den hem plugg in den i sitt nätverk så jag kommer åt den direkt var min tanke via tex putty men det funkar kanske inte utan tt öppna porten i routern. Sedan skall jag installera en ftp server på den och lite andra grejer. Tänkte om det fanns en smidig lösning så han slipper öppna portar m.m. teamveiwer körs väll endast grafiskt ?
Paj:en kör endast terminal.

Permalänk
Medlem

Ser 2 alternativ som är relativt smidiga.

1) VPN - då sätter du upp en server hos dig som sedan pajen automatiskt ansluter till.
2) Reverse SSH tunnel, samma koncept som ovan fast över SSH istället.

Visa signatur
Permalänk
Rekordmedlem

Eftersom det även lär inbegripa att det är dynamiska publika ip i båda ändarna behöver man lösa det. Det finns vpntjänster som erbjuder statisk publik ip men de är dyrare än vanlig vpn.
Frågan är ju vad det hela ska användas till men man kan ju tänka sig nått script som läser av ip och mailar uppgifterna om det om man inte vill köpa nån server vpntjänst.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Kolla på tailscale så slipper polaren göra jota förutom att koppla in den.

Permalänk
Skrivet av Mod:

Ser 2 alternativ som är relativt smidiga.

1) VPN - då sätter du upp en server hos dig som sedan pajen automatiskt ansluter till.
2) Reverse SSH tunnel, samma koncept som ovan fast över SSH istället.

Ja var något sånt som jag tänkte mig, men hur får jag att raspberry pi:n automatiskt kopplar upp sig på en vpn server som jag startat hemma hos mig, utan att öppna portar i routern ?

Permalänk
Skrivet av mrqaffe:

Eftersom det även lär inbegripa att det är dynamiska publika ip i båda ändarna behöver man lösa det. Det finns vpntjänster som erbjuder statisk publik ip men de är dyrare än vanlig vpn.
Frågan är ju vad det hela ska användas till men man kan ju tänka sig nått script som läser av ip och mailar uppgifterna om det om man inte vill köpa nån server vpntjänst.

Men måste man det för några dagars användning ?
Kan inte paj:en connecta till mitt ip som jag har just nu ?

Permalänk
Medlem
Skrivet av forcevision:

Men måste man det för några dagars användning ?
Kan inte paj:en connecta till mitt ip som jag har just nu ?

Har du kikat på Tailscale som jag tipsade om?
https://tailscale.com/

Permalänk
Medlem

Kan även tips omZerotier för att just underlätta vid dynamiska ipn. Men visst kräver installation på 2 platser för att få det att funka.

Permalänk
Medlem

Hur är det, kan man använda en dynamisk-dns tjänst som adress för en vpn klient kan ansluta till?
Annars går det ju att köra en curl för att hitta IP,
om nu du har en IP som ändrar ofta.

Med VPN behöver endast klienten veta din adress, brukar va rekommenderat att köra VPN istället för att ansluta sig direkt med SSH över internet.

Visa signatur

Rota3: Ryzen 5600 - 32GB - Radeon RX 7600 - Kingston NV200 2TB - Fractal Design R3 - EVGA Supernova 750W

Permalänk
Hedersmedlem
Skrivet av nick-li:

Hur är det, kan man använda en dynamisk-dns tjänst som adress för en vpn klient kan ansluta till?
Annars går det ju att köra en curl för att hitta IP,
om nu du har en IP som ändrar ofta.

Med VPN behöver endast klienten veta din adress, brukar va rekommenderat att köra VPN istället för att ansluta sig direkt med SSH över internet.

… varför då?

Finns få mjukvaror som granskas hårdare än openssh. VPN är bra om du behöver kapsla in mindre säkra protokoll, men SSH är gjort just för att logga in över internet. Går även att göra VPN-tunnlar med det om man vill.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Aphex:

… varför då?

Finns få mjukvaror som granskas hårdare än openssh. VPN är bra om du behöver kapsla in mindre säkra protokoll, men SSH är gjort just för att logga in över internet. Går även att göra VPN-tunnlar med det om man vill.

Med endast SSH har du en öppningsbar dörr direkt mot internet, utöver att ofta har man ett avskilt nät för att serva interna funktioner som inte är nåbar utanför det lokala nätverket om ens det.
och i detta fall så får du direkt kontakt med enheten fastän dess IP skulle ändras.

Sen finns det ju ett dröse med bottar som knackar på vareviga port 22 som är använt på internet och kör burteforce om de hittar en.

Visa signatur

Rota3: Ryzen 5600 - 32GB - Radeon RX 7600 - Kingston NV200 2TB - Fractal Design R3 - EVGA Supernova 750W

Permalänk
Medlem

Jag hade kört reverse SSH på Pi:n. Den kopplar alltså upp sig som klient från Pi-sidan, vilket löser NAT-problemet hos kompisen, utan att öppna portar i hans router. Det finns program att köra för att se till att starta tunneln och hålla den öppen som man kan köra på Pi:n. Titta på autossh och vad det nu kör för init-system på disten du kör på Pi:n.

På din sida måste du exponera en SSH-server på internet, vilket innebär port forwarding om du kör med NAT. Plocka bort lösenord och kör enbart med nycklar på bägge sidor för att hindra brute-force. När du vet varifrån Pi:n ansluter kan du lägga till brandväggsregler som bara tillåter en IP-range som tillhör kompisens ISP.

Vid användande ansluter du till en port lokalt på servern på din sida och vips har du ett skal på Pi:n. Filkopiering hanteras med scp. Om du envisas med att köra Windows på din sida så blir det förstås lite till att ta hänsyn till.

Du bör kunna testa det mesta av uppsättningen på ditt lokala nät. Om du dessutom kan ansluta Pi:n till mobiltelefonen och få nät den vägen så kan du testa hela konceptet hemma innan du skickar iväg Pi:n.

Ovanstående kräver förstås fast IP på din sida. Jag har inget fast IP men jag har ändå haft samma IP i tre år. Men det kan vara ett problem som behöver lösas med dynamisk DNS.

Permalänk
Skrivet av KAD:

Jag hade kört reverse SSH på Pi:n. Den kopplar alltså upp sig som klient från Pi-sidan, vilket löser NAT-problemet hos kompisen, utan att öppna portar i hans router. Det finns program att köra för att se till att starta tunneln och hålla den öppen som man kan köra på Pi:n. Titta på autossh och vad det nu kör för init-system på disten du kör på Pi:n.

På din sida måste du exponera en SSH-server på internet, vilket innebär port forwarding om du kör med NAT. Plocka bort lösenord och kör enbart med nycklar på bägge sidor för att hindra brute-force. När du vet varifrån Pi:n ansluter kan du lägga till brandväggsregler som bara tillåter en IP-range som tillhör kompisens ISP.

Vid användande ansluter du till en port lokalt på servern på din sida och vips har du ett skal på Pi:n. Filkopiering hanteras med scp. Om du envisas med att köra Windows på din sida så blir det förstås lite till att ta hänsyn till.

Du bör kunna testa det mesta av uppsättningen på ditt lokala nät. Om du dessutom kan ansluta Pi:n till mobiltelefonen och få nät den vägen så kan du testa hela konceptet hemma innan du skickar iväg Pi:n.

Ovanstående kräver förstås fast IP på din sida. Jag har inget fast IP men jag har ändå haft samma IP i tre år. Men det kan vara ett problem som behöver lösas med dynamisk DNS.

Grymt tackar 👍