aliksend
@aliksend
Software Engineer

Как настроить ssh туннель на mikrotik?

Здравствуйте.

Мне нужно получать доступ к моему серверу, который находится на предприятии. У меня нет доступа к самому предприятию и как там организована сеть я только догадываюсь. Для подключения я использую VPN (PPTP если это важно), получаю IP из сети 192.168.99.0/32. Я подключался с компьютера при помощи VPN-клиента, затем делал sudo route add -host 192.168.1.2 -interface ppp0 и ssh user@192.168.1.2. Насколько я понимаю, есть локальная сеть, в которой есть открытый наружу VPN-сервер, к которому я подключаюсь, и далее имею доступ к этой сети, в том числе к компьютеру 192.168.1.2.

Сейчас у меня появился роутер mikrotik и я настроил подключение к VPN на роутере и добавил 192.168.1.2 в Routes list - теперь я могу обращаться к нему напрямую, а роутер будет это соединение роутить через VPN.
Также я делал ssh-туннели на этот сервер, так как там запущены некоторые сервисы, к которым мне хотелось иметь доступ. Я делал вот так: ssh -f -N -L 1234:localhost:1234 - после этого я мог зайдя на localhost:1234 иметь доступ к сервису, который крутится на сервере на 1234 порту.

Вопрос в том, могу ли я настроить роутер так, чтобы он сам создавал эти туннели для меня? Чтобы я мог используя IP_РОУТЕРА:1234 получить доступ к сервису на сервере?
Гугл не помогает - задают вопрос как настроить роутер так, чтобы через него можно было иметь доступ в подсеть за роутером, но мне нужно другое.

Спасибо
  • Вопрос задан
  • 389 просмотров
Пригласить эксперта
Ответы на вопрос 3
@rionnagel
ковырятель
https://wiki.mikrotik.com/wiki/Manual:System/SSH_client
Я не думаю, что это получится использовать успешно. Надо тестить.
Ответ написан
@dronmaxman
VoIP Administrator
Интересную вы задачу себе придумали. Вопросик. Если у вас есть L3 маршрут к вашему серверу, почему на подключатся к сервисам напрямую IP_СЕРВЕРА:1234?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы