AVKor, ну в общем чтобы не рисковать поставил сервер на виртуалку VMWare, установил ssh, настроил, поменял порт, отключил авторизацию по паролю, с другого локального ПК по ключу соединяюсь, всё из гуд.
Установил knock, добавил в автозагрузку в его же конфиге, настроил, запустил, пытаюсь зайти без стука - захожу.
Как понять, что он работает?
Пример моего конфига
Виктор Таран, да уже нашёл проблему (по-крайней мере в другом своём первом скрипте) - перевод строк был не UNIX, хотя сам файл создавал не на локальной машине, а в самой ОС с помощью SSH клиента.
ПС. Я бы не сказал, что дата меняется, потому что в конце скрипта удаляет временную папку с именем даты, которая создаётся в начале скрипта.
Saboteur, да, я понял это после некоторых попыток, когда написало, что не могу создать папку, а в конце \r\r
В общем уже нашёл другой скрипт, который тоже подобным ругался, сохранил переводы в UNIX и всё заработало.
AVKor, а как узнать на какой интерфейс идёт соединение?
ну по клиенту я так, для примера. Как например в линуксе клиент стучится? Для этого спецсредства нужны или достаточно терминала?
AVKor, если я правильно понял, то я сам задаю любую (не конфликтующую) последовательность в позволенном диапазоне. Верно?
А что при таком варианте требуется от клиента?
Нужна какая-то программа, по типу WinKnock (или можно как-то через cmd просто), я стучусь, мне разрешают и теперь я уже запускаю какой-то SSH клиент не закрывая WinKnock, делаю что нужно, закрываю SSH клиент, закрываю WinKnock. Верно?
Ещё вопрос - на одном из серверов проверил сетевые интерфейсы, их два (enp2s0 и enp2s0:0) и оба показывают Link detected: yes
Как понять, на какой настраивать knock? Или просто оба указать? Если да, то как это делается - через запятую в interface в файле настройки?
AVKor, что-то перечитал "пол-интернета" и не понял. Что значит последовательность портов? Как происходит подключение клиента после запуска? То бишь это только для статических IP или как? Если у меня поменяется IP, то я не смогу зайти?
Ошибка при распаковке WinRar-ом после сборки в TC
Не смог распаковать iso архив (примерно в 1,7Гб)
а TC не смог собрать всё (по размеру было понятно) или сделал это неправильно. Хотя показал, что всё нормально.
Установил knock, добавил в автозагрузку в его же конфиге, настроил, запустил, пытаюсь зайти без стука - захожу.
Как понять, что он работает?
Пример моего конфига