Inicis per Gilug - compartir coneixements: Accés Remot a Servidors

  • warning: tempnam(): open_basedir restriction in effect. File() is not within the allowed path(s): (/srv/www/gilug.org/www/site.tree/) in /srv/www/gilug.org/www/site.tree/public/includes/file.inc on line 802.
  • warning: fopen(): Filename cannot be empty in /srv/www/gilug.org/www/site.tree/public/includes/file.inc on line 803.
  • El fitxer no s'ha pogut crear.

Hola a tots,

Presentació

m'acabo de fer usuari del Gilug, i primer de tot voldria donar l'enhorabona als responsables i tots els membres que segueixen aquesta iniciativa. Des d'ara m'agradaria col·laborar amb aquesta comunitat, compartint sobretot coneixement, i aprofitar aquest espai a la xarxa, per escriure algunes receptes linuxeres.

Abans que res em voldria presentar. Em dic Carles, i des de fa uns 8 anys sóc un usuari diari dels sistemes basats en el software lliure. Sóc telecos i he estat treballant com a consultor de seguretat en vàries empreses, i ara just fa un any que m'he vingut a viure a Girona de Barcelona, i us puc ben jurar que de moment és una de les millors decisions que he fet.

He treballat força els últims anys dissenyant solucions basades en software lliure, amb la finalitat de proveir serveis d'Internet (web, correu, dns, etc..), i solucions de seguretat informàtica: tallafocs, VPN, analitzadors i monitoritzadors de xarxa, antispams, etc... Com més estic en aquest món, més m'agrada. Intentaré periòdicament deixar emprempte de petits trucs que m'han funcionat prou bé.

Programa de control remot: hamachi

Fa poc un company de fatigues em va recomanar un programa que potser alguns ja coneixeu. S'en diu Hamachi. El vaig probar, i la seva facilitat d'instal·lació i sobretot el seu servei, l'han convertit amb una d'aquelles eines bàsiques dels kits d'emergència "todo en uno".

L'Hamachi, és un programa que permet crear una xarxa privada virtual entre diferents equips que es troben físicament conectats en xarxes diferents. M'explicaré millor amb un cas pràctic:

Resulta que havia d'administrar un servidor DNS que es trobava conectat just darrera d'un router ADSL. Malauradament, el router no era administrable per circumstàncies vàries, total: no podia obrir el port 22, no tenia accés per consola SSH. Sense aquest accés, implicava que cada cop que havia de remenar el servidor m'havia de desplaçar físicament fins l'equip.

Alternativa? Hamachi!!! Sí, l'Hamachi em permet conectarme al servidor des de casa, sense tenir en compte cap tipus de Router ni de Tallafocs, ni de cap node intermig!! només aquest servei, em justificava portar sempre a sobre l'hamachi.

L'Hamachi es pot trobar a: http://www.hamachi.cc i hi ha versions, per Linux, Mac i Windows. Per Windows, instal·lació intuïtiva, i per Linux és senzilla, seguint el propi README de la instal·lació.

Jo utilitzo Hamachi, per administrar remotament altres equips. La gràcia d'Hamachi, és que no haig d'anar empaitant els administradors dels servidors que em deixin accés ni res. Hamachi, fa que la connexió remota sigui transparent.

El manual d'instal·lació està molt bé, realment és de molt fàcil instal·lació. L'únic punt que crec que mancava, era si es vol que hamchi arranqui automàticament en un sistema Linux.

Deixo aquí 4 instruccions si es vol habilitar Hamachi en un servidor Linux, perquè inicii automàticament el servei:

Recepta

1.- Descarregar http://files.hamachi.cc/linux/hamachi-0.9.9.9-20-lnx.tar.gz a /usr/local/
2.- Descomprimir tar xzvf hamachi-0.9.9.9-20-lnx.tar.gz
3.- Instal·lar: cd hamachi; make install

Verificar que estan instalades les vtun (majoria de distribucions venen instal·lades per defecte; en Debian: apt-get install vtun; en Fedora: yum install vtun)

4.- tuncfg (habilitem vtun per Hamachi)
5.- hamachi-init -c /etc/hamachi
6.- hamachi -c /etc/hamachi start
7.- hamachi -c /etc/hamachi login
8.- hamachi -c /etc/hamachi join "Nom_de_la_meva_xarxa_hamachi"
9.- hamachi -c /etc/hamachi go-online "Nom_de_la_meva_xarxa_hamachi"

Finalment només haurem de crear en el fitxer de configuració d'arrancada de l'equip, per exemple el /etc/rc.local, o en el /etc/init.d/network les següents dues comandes:

tuncfg
hamachi -c /etc/hamachi start

espero que es pugui ser tan útil com n'és a mi.

Salut a tots!

Carles.

Quan tingui temps

Ho provo quan tingui temps. Em sembla una bona opció per a l'administració remota. En els "tots en un" no s'hi solen trobar coses com aquesta.