LINUX.ORG.RU
решено ФорумAdmin

Как прокинуть жабаскриптовую консоль через ssh?

 , ,


0

1

Всем привет, недавно на меня свалили администрирование нескольких серверов, среди которых большинство линуксовых, но есть два виндовых. На виндовом проблема. Без доступа туда я не могу разобраться, но эта проблема, видимо, ещё вызвала то, что по RDP сервак (Win 10) теперь меня не пускает. Теперь к сути, есть консоль от dell, которая позволяет управлять всеми серверами в стойке, ребутать, подключаться как к kvm (не знаю, как это правильно называется, ваще я программер, а не админ). Так вот, эта веб-морда находится во внутренней сетке, чтобы её открыть, надо прокидывать порт к себе на машину через ssh. Таким образом в этой консоли от dell можно мониторить хардварное состояние серверов, ребутать их, выключать, но открытие этой kvm-консоли, чтобы посмотреть, что происходит на машине не получается: оно реализовано жабаскриптом, пытается открыть DNS адрес, но схлопывается, тк не находит его. То есть грубо говоря, оно думает, что находится на my-super-domain.name:443, а по факту находится на 127.0.0.1:12345. Кто-нибудь сталкивался с такими dell'овскими стойками? Есть возможность эту консоль как-то открыть с помощью проброса портов через ssh? Физического доступа к машине нет.

☆☆☆☆☆

Там надо прокидывать кучу портов. С Dell-ом я так не делал, но для HP приходилось. Может проще будет через ssh -D всё разрулить ? На клиенте тупо спроксируй всё что нужно через ssh socks. Для Firefox можно проксировать выборочно через FoxyProxy(шоб Интернет на клиенте у тебя шел как обычно, а трафик на iDRAC - через прокси), как в других браузерах - хз, наверное есть какие-то средства.

Ну или делать туннель через ssh(-w) и роутить туда то что нужно. Но тогда на сервере(куда будешь по SSH ходить) надо будет делать настраивать роутинг и/или NAT

Pinkbyte ★★★★★
()

Попробуйте использовать ваше SSH-соединение в качестве socks-прокси:

ssh -D1080 -A yourserver.example.org
Соответственно указываете socks-прокси 127.0.0.1:1080 в настройках браузера.

LeNiN ★★
()

Всем спасибо, попробую.

DELIRIUM ☆☆☆☆☆
() автор топика

Кароче идея в том, что у этой приблуды от dell два айпишника, то есть сама chassis management console располагается, например на 192.168.1.1:9443, пробрасываешь его. Далее при нажатии на кнопку «open console» оно стучится на свой доп. модуль, у которого ip может быть хоть 192.168.1.150. В итоге надо сделать следующее:

* пробросить себе порт ip1:9443

* пробросить себе порты ip2:443 и ip2:5900

* у себя в /etc/hosts забить хостнейм, по которому оно ищет свой модуль для консоли (idrac) на свой айпишник

После этого всё работает.

DELIRIUM ☆☆☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.