This is an old revision of the document!
SSH Tunnel felépítése és SMB kapcsolat a fájlszerverrel
1. Az SSH Tunnel első felépítésekor a user lokális Home mappájában létre kell hozni egy hidden '.ssh' mappát és ide bemásolni szerveroldali a hitelesítéshez szükséges kulcsot a Desktopról a következő Terminal paranccsal: cp /Users/m/Desktop/smb11025_AT_fileserver.geocom.hu /Users/m/.ssh/ A user (itt 'm') és a kulcsfájl nevét értelemszerűen be kell helyettesíteni az aktuálisra.
2. Be kell állítani az engedélyeket a kulcshoz a következő Terminal paranccsal: chmod 600 /Users/m/.ssh/smb11025_AT_fileserver.geocom.hu
3. Kapcsolódni kell a szerverhez a következő Terminal paranccsal:
ssh -24 -f -C -q -N -p 22 -c 3des-cbc -i /Users/m/.ssh/smb11025_AT_fileserver.geocom.hu smb11025@fileserver.geocom.hu -L 10139/localhost/139
A password kérdésre a key-fájlokhoz tartozó passwordot kell megadni, (ezt érdemes a keychainbe elmenteni), majd a szervert azonosító kulcs mentését is engedélyezni. Ekkor a szerver bekerül a .ssh mappában található 'known_hosts' adatbázisba.
4. Ezt követően Terminál futva hagyása mellett a Finder 'Connect To Server' menüpontjában a következő paranccsal lehet a SMB szerver megfelelő könyvtárához csatlakozni: smb:localhost:10139/smb11025 smb:localhost:10139/active smb:localhost:10139/archive 5. Ez a parancssor a vendéghálót használó, vagy interneten bejelentkező eszközökre érvényes. Amennyiben az eszköz a belhálón regisztrált, akkor a 'fileserver.office.geocom.hu' címet kell használni és a kapcsolódási eljárást megismételni. 6. Ha ellenőrizni szeretnénk él-e SSH Tunnel és hány darab, akkor a következő Terminal parancsot adjuk ki: ps aux | grep ssh 7. Ha szükséges az összes SSH Tunnel bezárása, akkor Terminalban: killall ssh ====== program: secure pipe → https://www.opoet.com/pyro/ ====== ====== Beállítása: ====== ———— * +Local forward * connection: * name * ssh server * username, password→key-nek a passa * local:localhost port 10139 * remote:localhost port 139 * Options: * Use ssh identy file→kulcs a .ssh-ból * compress data és strict host key checking és include this connection in the menu pipa