Антон: мы обсуждаем не тот вопрос. Я привык работать в среде i3 (уже настроены удобные мне хот кеи) меня все устраивает в ней. не вижу смысла переучиваться на что-то другое.
это уже совсем другой вопрос. Но если вам интересно, то просто напросто мне не нужна родная ось, а виртуалка это только дополнительные накладные расходы.
да, заметил уже. вообще у всех этих парсеров так и не нашел getElementsByTagName или по id. можно конечно сделать regexp и прочие варианты, но это не то.
Есть машина A серый ip.
Есть машина B белый ip.
Задача стоит очень простая, подключится с машины B к ssh серверу машины A.
Выше я написал свое решение, но кроме собственно возможности подключатся по ssh мы получаем права пользователя и как не урезай права системой, все равно останутся лишние.
Как вариант можно настроить vpn но для задачи подключения к одному порту, мне это видеться слишком "жирным" решением, да и опять же машина A получает доступ к подсети машины B. что тоже является лишним.
ivankomolin: вы правильно поняли, и сейчас есть рабочая схема
ssh ПОЛЬЗОВАТЕЛЬ@УДАЛЕННЫЙ_IP -R 127.1:1022:127.1:22
но у этой схемы есть недостаток, машина получает лишние права на машине с белым ip
как вы предлагаете сделать
2. На машине с белым ip(это может быть роутер) настраиваем портфорвардинг всех запросов порта 1020 на серый ip на порт 1020
как можно настроить порт форвардинг на машину с серым ip? при условии что машины на прямую не могут подключится.
мы не можем подключится к машине с серым ip с машины с белым ip. поэтому ваша схема не подходит. Сейчас машина с сервым ip подключается по ssh к машине с белым, но в месте с возможностью форвардинга получаем еще кучу "лишних" прав.