===== SSH Tunnel felépítése és SMB kapcsolat a fájlszerverrel =====
1. Az SSH Tunnel első felépítésekor a user lokális Home mappájában létre kell hozni egy hidden '.ssh' mappát és ide bemásolni szerveroldali a hitelesítéshez szükséges kulcsot a Desktopról a következő Terminal paranccsal:
cp /Users/user.name/Desktop/smbXXXXX_AT_fileserver.geocom.hu /Users/user.name/.ssh/
A user és a kulcsfájl nevét értelemszerűen be kell helyettesíteni az aktuálisra.
2. Be kell állítani az engedélyeket a kulcshoz a következő Terminal paranccsal:
chmod 600 /Users/m/.ssh/smb11025_AT_fileserver.geocom.hu
3. Kapcsolódni kell a szerverhez a következő Terminal paranccsal:
ssh -24 -f -C -q -N -p 22 -c 3des-cbc -i /Users/user.name/.ssh/smbXXXXX_AT_fileserver.geocom.hu smbXXXXX@fileserver.geocom.hu -L 10139:localhost:139
A password kérdésre a key-fájlokhoz tartozó passwordot kell megadni, (ezt érdemes a keychainbe elmenteni), majd a szervert azonosító kulcs mentését is engedélyezni. Ekkor a szerver bekerül a .ssh mappában található 'known_hosts' adatbázisba.
4. Ezt követően Terminál futva hagyása mellett a Finder 'Connect To Server' menüpontjában a következő paranccsal lehet a SMB szerver megfelelő könyvtárához csatlakozni:
smb://localhost:10139/smb11025
smb://localhost:10139/active
smb://localhost:10139/archive
5. Ez a parancssor a vendéghálót használó, vagy interneten bejelentkező eszközökre érvényes. Amennyiben az eszköz a belhálón regisztrált, akkor a 'fileserver.office.geocom.hu' címet kell használni és a kapcsolódási eljárást megismételni.
6. Ha ellenőrizni szeretnénk él-e SSH Tunnel és hány darab, akkor a következő Terminal parancsot adjuk ki:
ps aux | grep ssh
7. Ha szükséges az összes SSH Tunnel bezárása, akkor Terminalban:
killall ssh
===== secure pipe: =====
És mindez napi használatban:
töltsük le és telepítsük [[https://www.opoet.com/pyro/]] a Secure Pipes programot.
------------
* +Local forward
* connection:
* name
* ssh server
* username, password->key-nek a passa
* local:localhost port 10139
* remote:localhost port 139
* Options:
* Use ssh identy file->kulcs a .ssh-ból
* compress data és strict host key checking és include this connection in the menu pipa
===== Lakat meghajtók automatikus csatolása =====
* A secure pipes appot használva becsatlakozunk a szerverre
* Ha nincsenek felcsatolva a szükséges meghajtók, felvesszük őket a fent említett módon:
smb://localhost:10139/smb11025
smb://localhost:10139/active
smb://localhost:10139/archive
* Az asztalra kirakunk egy-egy aliast a szükséges meghajtóknak
* Megnyitjuk az automator.app-ot és egy új app-ot hozunk létre, tetszés szerinti helyre mentünk - pl. Dokumentumok
* Az app szerkesztő bal oldali Libraries/Könyvtárak menüjéből az alábbiakat adjuk hozzá a jobb oldali szerkesztőhöz:
- Alkalmazás indítása: betallózzuk a secure pipes app-ot
- Szünet: 5 másodperc (problémás lehet lassú hálózati kapcsolat esetén, mivel itt állítjuk be, hogy mennyi időt hagyunk a secure pipesnak a szerverhez való kapcsolódásra)
- Csatlakozás szerverekhez
- Megadott szerverek lekérése: megadjuk a csatlakoztatni kívánt meghajtókat
smb://localhost:10139/smb11025
smb://localhost:10139/active
smb://localhost:10139/archive
* Elmentjük az alkalmazást és bezárjuk az automator-t
* Belépünk a rendszerbeállításokba és megkeressük a Felhasználók/Csoportok menüpontot.
* Átlépünk az Aktuális felhasználóra, ha nem az lenne kiválasztva.
* Kiválasztjuk az Indítóelemek fület.
* Lakat feloldása után a plusz jellel betallózzuk és hozzáadjuk a korábban az automatorral elkészített app-ot.
* Újraindítás után az app lefut, becsatlakozik a szerverre és az asztalon elhelyezett aliasra kattintva már tallózhatunk is meghajtón.