2013年3月31日(第314回)
- 新コーナー「まるよし Train Pops ~ 国語と遊ぼう!」について
- 電車の話 福井鉄道の新車両について
ゲスト:国語科 中村先生
担当:前田勝(3EI)、松島(1C)、山野(1C)、西(教員)
ssh -R + stone
FW内部から、自宅サーバへのトンネルを掘る時には、 以下のコマンドが便利で使っている。
$ ssh -R 100XX:localhost:22 自宅サーバ # 100XX は適当なポート
この時、自宅で "slogin -p 100XX localhost" を実行すれば、FW内部に 入れる。だけど、自宅内の他の端末から ssh アクセスしたくても、localhost だから、 自宅内サーバを ssh を経由しないとだめ。
かといって、以下のコマンドは動かない。なぜだろ。
$ ssh -R 100XX:192.168.Z.Z:22 自宅サーバ
ということで、stone を使えばいいと気づく。
$ ssh -R 100XX:localhost:22 自宅サーバ \\ stone localhost:100XX 192.168.Z.Z:100XX
これならば、FW内部だけで閲覧可能なWebページにアクセスしたかったら、 FW内部で動いているProxyサーバに接続させればいい。
$ ssh -R 8088:localhost:8080 自宅サーバ \\ stone localhost:8088 192.168.Z.Z:8088
自宅ネットワークで、ブラウザのProxyを "192.168.Z.Z / 8088"に設定してアクセスしたら、 ばっちり、FW内部のページが見れた。 これで、出先でも、VPNで自宅にトンネル掘ってから、このトンネルと合わせ技にすれば、 FW内部のページも見れる。
sshfsを使ってみる
sshfs が、Mac OS X でも使えるとの記事を見つけて、試してみる。
まずは、osxfuse と sshfs を iMac にインストールする。 このサイトより、必要な .pkg と .dmg を取得&インストール。あっさり完了。
接続は、相手サイトにパスワード認証などが省略できるように、 ssh-keygen コマンドあたりを実行し、相手サイトに公開鍵をインストールしておく。 あとは、以下のコマンドで終わり。
(あらかじめ相手サイトに~/mntのマウントポイントを作っておく) $ sshfs useid@remotehost:/home/path ~/mnt
確かに便利にはなったけど、コマンドで scp を打ち慣れていると、 そんなに「便利になった」感は、ない。
リモートサイトからローカルをマウント
FWの内側のローカルホストから、相手サイトにトンネルを掘る場合、 以下のsshコマンドをよく使ってる。
(ローカルホストにて) $ ssh -R 100XX:localhost:22 remotehost # 100XXは適当なポート番号 (相手サイトにて) $ slogin -p 100XX localhost # これで、FW内部にloginできる。
これができれば、相手サイトからFW内部のディスクもマウントできるから、あとはGUIで簡単に触れるようにするために、sshfs を実行。
(相手サイトにて) $ sshfs userid@localhost: ~/mnt -p 100XX
ただし、実行しようとしたら、"/dev/fuse Permission Denied" のエラーが出た。 ということで、"sudo adduser 自分のID fuse"にて、fuseグループに所属させる。 一度、logout して再loginすれば、sshfs でマウントできる。
2013年3月24日(第313回)
- 福井高専の卒業式について
- 部活、高校野球について
- 花見について
- 映画の話
担当:前田勝(3EI)、松島(1C)、山野(1C)、西(教員)
2013年3月17日(第312回)
- 夢の話
- クロマキー技術について
- 動物の話
- ホワイトデーについて
担当:前田勝(3EI)、松島(1C)、山野(1C)
2013年3月10日(第311回)
誠市、ご縁市開催中でした!
- 震災の話
- 学会講演会について
- 髪を切る話
ゲスト:福井高専OB 福野様、五十嵐様
担当:前田勝(3EI)、松島(1C)、山野(1C)、西(教員)