SSH Tunnel felépítése és SMB kapcsolat a fájlszerverrel
1. Az SSH Tunnel első felépítésekor a user lokális Home mappájában létre kell hozni egy hidden '.ssh' mappát és ide bemásolni szerveroldali a hitelesítéshez szükséges kulcsot a Desktopról a következő Terminal paranccsal:
cp /Users/user.name/Desktop/smbXXXXX_AT_fileserver.geocom.hu /Users/user.name/.ssh/
A user és a kulcsfájl nevét értelemszerűen be kell helyettesíteni az aktuálisra.
2. Be kell állítani az engedélyeket a kulcshoz a következő Terminal paranccsal: chmod 600 /Users/m/.ssh/smb11025_AT_fileserver.geocom.hu
3. Kapcsolódni kell a szerverhez a következő Terminal paranccsal:
ssh -24 -f -C -q -N -p 22 -c 3des-cbc -i /Users/user.name/.ssh/smbXXXXX_AT_fileserver.geocom.hu smbXXXXX@fileserver.geocom.hu -L 10139:localhost:139
A password kérdésre a key-fájlokhoz tartozó passwordot kell megadni, (ezt érdemes a keychainbe elmenteni), majd a szervert azonosító kulcs mentését is engedélyezni. Ekkor a szerver bekerül a .ssh mappában található 'known_hosts' adatbázisba.
4. Ezt követően Terminál futva hagyása mellett a Finder 'Connect To Server' menüpontjában a következő paranccsal lehet a SMB szerver megfelelő könyvtárához csatlakozni:
smb://localhost:10139/smb11025 smb://localhost:10139/active smb://localhost:10139/archive
5. Ez a parancssor a vendéghálót használó, vagy interneten bejelentkező eszközökre érvényes. Amennyiben az eszköz a belhálón regisztrált, akkor a 'fileserver.office.geocom.hu' címet kell használni és a kapcsolódási eljárást megismételni.
6. Ha ellenőrizni szeretnénk él-e SSH Tunnel és hány darab, akkor a következő Terminal parancsot adjuk ki: ps aux | grep ssh
7. Ha szükséges az összes SSH Tunnel bezárása, akkor Terminalban: killall ssh
secure pipe:
És mindez napi használatban:
töltsük le és telepítsük https://www.opoet.com/pyro/ a Secure Pipes programot.
- +Local forward
- connection:
- name
- ssh server
- username, password→key-nek a passa
- local:localhost port 10139
- remote:localhost port 139
- Options:
- Use ssh identy file→kulcs a .ssh-ból
- compress data és strict host key checking és include this connection in the menu pipa
Lakat meghajtók automatikus csatolása
- A secure pipes appot használva becsatlakozunk a szerverre
- Ha nincsenek felcsatolva a szükséges meghajtók, felvesszük őket a fent említett módon:
smb://localhost:10139/smb11025 smb://localhost:10139/active smb://localhost:10139/archive
- Az asztalra kirakunk egy-egy aliast a szükséges meghajtóknak
- Megnyitjuk az automator.app-ot és egy új app-ot hozunk létre, tetszés szerinti helyre mentünk - pl. Dokumentumok
- Az app szerkesztő bal oldali Libraries/Könyvtárak menüjéből az alábbiakat adjuk hozzá a jobb oldali szerkesztőhöz:
- Alkalmazás indítása: betallózzuk a secure pipes app-ot
- Szünet: 5 másodperc (problémás lehet lassú hálózati kapcsolat esetén, mivel itt állítjuk be, hogy mennyi időt hagyunk a secure pipesnak a szerverhez való kapcsolódásra)
- Csatlakozás szerverekhez
- Megadott szerverek lekérése: megadjuk a csatlakoztatni kívánt meghajtókat
smb://localhost:10139/smb11025 smb://localhost:10139/active smb://localhost:10139/archive
- Elmentjük az alkalmazást és bezárjuk az automator-t
- Belépünk a rendszerbeállításokba és megkeressük a Felhasználók/Csoportok menüpontot.
- Átlépünk az Aktuális felhasználóra, ha nem az lenne kiválasztva.
- Kiválasztjuk az Indítóelemek fület.
- Lakat feloldása után a plusz jellel betallózzuk és hozzáadjuk a korábban az automatorral elkészített app-ot.
- Újraindítás után az app lefut, becsatlakozik a szerverre és az asztalon elhelyezett aliasra kattintva már tallózhatunk is meghajtón.