home.social

#autossh — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #autossh, aggregated by home.social.

  1. Старому Jetson Nano — домашнее облако: Nextcloud, Immich, CGNAT и три USB‑сбоя

    В связи с переездом перебирал дома старые коробки и нашёл NVIDIA Jetson Nano Developer Kit — сын всерьёз занимался робототехникой. Зная, сколько это стоило в своё время, решил поискать, куда его можно применить. Заодно проверил, насколько AI‑инструменты реально ускоряют такие проекты — не в маркетинговом смысле, а по факту. У меня постоянно переполнялся аккаунт Google, поэтому возникла идея сделать локальное хранилище на базе Jetson. Провёл поиск похожих проектов и понял, что это реализуемо. Доступ к домашнему ресурсу из интернета организовал через имеющийся VPS. В статье расскажу, какое оборудование использовал, как построил архитектуру, с какими сбоями USB столкнулся и что в итоге получилось.

    habr.com/ru/articles/1062914/

    #Jetson_Nano #Nextcloud #Immich #домашнее_облако #CGNAT #Docker #autossh #USB_SSD #reverse_SSH_tunnel #Claude_Code

  2. Старому Jetson Nano — домашнее облако: Nextcloud, Immich, CGNAT и три USB‑сбоя

    В связи с переездом перебирал дома старые коробки и нашёл NVIDIA Jetson Nano Developer Kit — сын всерьёз занимался робототехникой. Зная, сколько это стоило в своё время, решил поискать, куда его можно применить. Заодно проверил, насколько AI‑инструменты реально ускоряют такие проекты — не в маркетинговом смысле, а по факту. У меня постоянно переполнялся аккаунт Google, поэтому возникла идея сделать локальное хранилище на базе Jetson. Провёл поиск похожих проектов и понял, что это реализуемо. Доступ к домашнему ресурсу из интернета организовал через имеющийся VPS. В статье расскажу, какое оборудование использовал, как построил архитектуру, с какими сбоями USB столкнулся и что в итоге получилось.

    habr.com/ru/articles/1062914/

    #Jetson_Nano #Nextcloud #Immich #домашнее_облако #CGNAT #Docker #autossh #USB_SSD #reverse_SSH_tunnel #Claude_Code

  3. Старому Jetson Nano — домашнее облако: Nextcloud, Immich, CGNAT и три USB‑сбоя

    В связи с переездом перебирал дома старые коробки и нашёл NVIDIA Jetson Nano Developer Kit — сын всерьёз занимался робототехникой. Зная, сколько это стоило в своё время, решил поискать, куда его можно применить. Заодно проверил, насколько AI‑инструменты реально ускоряют такие проекты — не в маркетинговом смысле, а по факту. У меня постоянно переполнялся аккаунт Google, поэтому возникла идея сделать локальное хранилище на базе Jetson. Провёл поиск похожих проектов и понял, что это реализуемо. Доступ к домашнему ресурсу из интернета организовал через имеющийся VPS. В статье расскажу, какое оборудование использовал, как построил архитектуру, с какими сбоями USB столкнулся и что в итоге получилось.

    habr.com/ru/articles/1062914/

    #Jetson_Nano #Nextcloud #Immich #домашнее_облако #CGNAT #Docker #autossh #USB_SSD #reverse_SSH_tunnel #Claude_Code

  4. Ich habe #OpenAI #Codex in #ChatGPT heute folgende Admin-Aufgabe gegeben:

    Herausfinden, warum eine #SSH-Verbindung zu Server „Orion“ über #autossh und einen lokalen, per #Homebrew installierten #Tor-SOCKS-Proxy nicht funktioniert, während der Zugang über #Tailscale klappt.

    „Orion“ als Tailscale Exit Node konfigurieren.

    Die Exit-Routen anschliessend auf dem #YunoHost-Server „Andromeda“ über die Konsole der #Headscale-App freigeben.

    Codex hat selbstständig die SSH-Konfiguration, Host-Aliase, Portbelegung, Tor-Dienst, Hidden Service und Timeouts überprüft. Gefunden wurden ein fehlender SSH-Alias, ein für Tor zu kurzer Verbindungs-Timeout und ein bereits belegter lokaler Port durch eine andere autossh-Verbindung.

    Danach hat Codex die SSH-Konfiguration korrigiert, die Onion-Verbindung erfolgreich getestet, auf „Orion“ die IPv4- und IPv6-Exit-Routen via Tailscale annonciert und sie auf „Andromeda“ direkt in der YunoHost-App-Konsole von Headscale freigegeben. Bestehende Subnet-Routen blieben erhalten.

    Dauer: ungefähr 5 Minuten, inklusive Diagnose, Änderungen und abschliessender Verifikation.

    Schon beeindruckend, wie weit agentisches Arbeiten mit OpenAI, Codex und ChatGPT inzwischen geht: nicht nur Kommandos vorschlagen, sondern eine mehrstufige Infrastrukturaufgabe nachvollziehbar untersuchen und ausführen.

    #Linux #macOS #SelfHosting #Sysadmin #Homelab #AI

  5. Ich habe #OpenAI #Codex in #ChatGPT heute folgende Admin-Aufgabe gegeben:

    Herausfinden, warum eine #SSH-Verbindung zu Server „Orion“ über #autossh und einen lokalen, per #Homebrew installierten #Tor-SOCKS-Proxy nicht funktioniert, während der Zugang über #Tailscale klappt.

    „Orion“ als Tailscale Exit Node konfigurieren.

    Die Exit-Routen anschließend auf dem #YunoHost-Server „Andromeda“ über die Konsole der #Headscale-App freigeben.

    Codex hat selbstständig die SSH-Konfiguration, Host-Aliase, Portbelegung, Tor-Dienst, Hidden Service und Timeouts überprüft. Gefunden wurden ein fehlender SSH-Alias, ein für Tor zu kurzer Verbindungs-Timeout und ein bereits belegter lokaler Port durch eine andere autossh-Verbindung.

    Danach hat Codex die SSH-Konfiguration korrigiert, die Onion-Verbindung erfolgreich getestet, auf „Orion“ die IPv4- und IPv6-Exit-Routen via Tailscale annonciert und sie auf „Andromeda“ direkt in der YunoHost-App-Konsole von Headscale freigegeben. Bestehende Subnet-Routen blieben erhalten.

    Dauer: ungefähr 20 Minuten – inklusive Diagnose, Änderungen und abschließender Verifikation.

    Schon beeindruckend, wie weit agentisches Arbeiten mit OpenAI, Codex und ChatGPT inzwischen geht: nicht nur Kommandos vorschlagen, sondern eine mehrstufige Infrastrukturaufgabe nachvollziehbar untersuchen und ausführen.

    #Linux #macOS #SelfHosting #Sysadmin #Homelab #AI

  6. VPS-бастион: доступ к домашнему серверу без белого IP

    У вас дома крутятся полезные сервисы: Home Assistant, Jellyfin, code-server или Nextcloud. Или вы только собираетесь их запустить. Пока вы дома, всё открывается по локальному IP. Но стоит выйти за пределы квартиры, и сервисы пропадают. Причина: провайдер выдал серый IP-адрес, то есть применяет CGNAT. Белый адрес получить либо нельзя (примерно, как советский дефицит), либо он стоит дополнительных денег.

    habr.com/ru/articles/1038186/

    #VPS #SSHтуннель #проброс_портов #CGNAT #серый_IP #домашний_сервер #удаленный_доступ #autossh #systemd #Caddy

  7. VPS-бастион: доступ к домашнему серверу без белого IP

    У вас дома крутятся полезные сервисы: Home Assistant, Jellyfin, code-server или Nextcloud. Или вы только собираетесь их запустить. Пока вы дома, всё открывается по локальному IP. Но стоит выйти за пределы квартиры, и сервисы пропадают. Причина: провайдер выдал серый IP-адрес, то есть применяет CGNAT. Белый адрес получить либо нельзя (примерно, как советский дефицит), либо он стоит дополнительных денег.

    habr.com/ru/articles/1038186/

    #VPS #SSHтуннель #проброс_портов #CGNAT #серый_IP #домашний_сервер #удаленный_доступ #autossh #systemd #Caddy

  8. VPS-бастион: доступ к домашнему серверу без белого IP

    У вас дома крутятся полезные сервисы: Home Assistant, Jellyfin, code-server или Nextcloud. Или вы только собираетесь их запустить. Пока вы дома, всё открывается по локальному IP. Но стоит выйти за пределы квартиры, и сервисы пропадают. Причина: провайдер выдал серый IP-адрес, то есть применяет CGNAT. Белый адрес получить либо нельзя (примерно, как советский дефицит), либо он стоит дополнительных денег.

    habr.com/ru/articles/1038186/

    #VPS #SSHтуннель #проброс_портов #CGNAT #серый_IP #домашний_сервер #удаленный_доступ #autossh #systemd #Caddy

  9. ... ich hab mir jetzt #Vaultwarden auf den Server hier zu Hause installiert (mit #Reverseproxy auf'm root und #autossh zwischen den beiden - ja, ich mag autosssh und geb ihm gern den Vorzug vor hackeligem #Portforwarding und #dyndns 🤷‍♂️ )

    Bin mal gespannt, ob das "schöner" arbeitet als #Passwords in der #Nextcloud. Das ist doch etwas umständlich für nicht so affine Familienmitglieder.

  10. ... ich hab mir jetzt #Vaultwarden auf den Server hier zu Hause installiert (mit #Reverseproxy auf'm root und #autossh zwischen den beiden - ja, ich mag autosssh und geb ihm gern den Vorzug vor hackeligem #Portforwarding und #dyndns 🤷‍♂️ )

    Bin mal gespannt, ob das "schöner" arbeitet als #Passwords in der #Nextcloud. Das ist doch etwas umständlich für nicht so affine Familienmitglieder.

  11. ... ich hab mir jetzt #Vaultwarden auf den Server hier zu Hause installiert (mit #Reverseproxy auf'm root und #autossh zwischen den beiden - ja, ich mag autosssh und geb ihm gern den Vorzug vor hackeligem #Portforwarding und #dyndns 🤷‍♂️ )

    Bin mal gespannt, ob das "schöner" arbeitet als #Passwords in der #Nextcloud. Das ist doch etwas umständlich für nicht so affine Familienmitglieder.

  12. SSH-туннель вместо белого IP: как получить доступ к домашнему серверу

    Самый простой способ получить удалённый доступ к домашнему серверу - купить у провайдера статический «белый» IP (обычно 100–200 ₽/мес). Если же у вас уже есть арендованный VPS с публичным IP (например, для сайта, VPN или других проектов), его можно использовать как мост для доступа к серверу, сэкономив на покупке статического IP. В этой статье я расскажу, как настроил обратный SSH-туннель через существующий VPS, чтобы стабильно подключаться к своему домашнему серверу, находящемуся за NAT от провайдера.

    habr.com/ru/articles/949544/

    #домашний_сервер #обратный_sshтуннель #vps #ssh #сервер #linux #nat #autossh #systemd #удаленный_доступ

  13. Right, if you update a remote :nixos: machine via an tunnel (that received a minor change) and it gets stopped for the update, you got yourself a problem 😆

    Luckily, there is restartIfChanged = false; 😌

  14. Right, if you update a remote :nixos: #NixOS machine via an #autossh tunnel (that received a minor change) and it gets stopped for the update, you got yourself a problem 😆

    Luckily, there is restartIfChanged = false; 😌

  15. Wochenrückblick, Ausgabe 76 (2025-04)

    Themen:

    🔅 Abrechnung: das erste komplette Jahr mit PV-Anlage

    🧽 Lifehack: Kaltreiniger vs. Filter der Geschirrspülmaschine

    🐚 CLI-Tool der Woche: autossh

    🧑‍🍳 Upgrade für die Küche: ein neuer Wasserkocher

    🪵 Neues Holz für die Werkstatt

    🔊 Gehört: Vladis Cue, Markus Schulz, Hophiluck, Eric Prydz, VABU

    #Wochenrückblick #Photovoltaik #Lifehack #Küche #Kaltreiniger #Wasserkocher #Woodworking #CLI #autossh #tmux #Holz #Techno

    marcusjaschen.de/blog/2025/202

  16. Wochenrückblick, Ausgabe 76 (2025-04)

    Themen:

    🔅 Abrechnung: das erste komplette Jahr mit PV-Anlage

    🧽 Lifehack: Kaltreiniger vs. Filter der Geschirrspülmaschine

    🐚 CLI-Tool der Woche: autossh

    🧑‍🍳 Upgrade für die Küche: ein neuer Wasserkocher

    🪵 Neues Holz für die Werkstatt

    🔊 Gehört: Vladis Cue, Markus Schulz, Hophiluck, Eric Prydz, VABU

    #Wochenrückblick #Photovoltaik #Lifehack #Küche #Kaltreiniger #Wasserkocher #Woodworking #CLI #autossh #tmux #Holz #Techno

    marcusjaschen.de/blog/2025/202

  17. Обнаружение SSH-туннелей по размеру пакетов

    Иллюстрация из книги «Справочник киберсантехника» Протокол SSH — очень мощный инструмент, который используется для удалённой консоли или передачи файлов (scp, sftp). Есть менее известная функция перенаправления портов . Такие SSH-туннели используются для пробития файрволов и хорошо скрываются от обнаружения стандартными средствами мониторинга типа Trisul , Zeek (ранее был известен как Bro), Suricata и Snort . Поэтому для их обнаружения в корпоративной сети используются другие методы.

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #VDS #хостинг_сайтов #sshaudit #скрытие_ssh #шпаргалка #cheat_sheet #RSA #ED25519 #scp #sftp #прямой_туннель #обратный_туннель #autossh #перенеправление_портов #Trisul #Zeek #Bro #Suricata #Snort #анализ_трафика #размер_пакетов #нажатия_клавиш #обфускация_тайминга #OpenSSH #Lua #sshuttle

  18. Обнаружение SSH-туннелей по размеру пакетов

    Иллюстрация из книги «Справочник киберсантехника» Протокол SSH — очень мощный инструмент, который используется для удалённой консоли или передачи файлов (scp, sftp). Есть менее известная функция перенаправления портов . Такие SSH-туннели используются для пробития файрволов и хорошо скрываются от обнаружения стандартными средствами мониторинга типа Trisul , Zeek (ранее был известен как Bro), Suricata и Snort . Поэтому для их обнаружения в корпоративной сети используются другие методы.

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #VDS #хостинг_сайтов #sshaudit #скрытие_ssh #шпаргалка #cheat_sheet #RSA #ED25519 #scp #sftp #прямой_туннель #обратный_туннель #autossh #перенеправление_портов #Trisul #Zeek #Bro #Suricata #Snort #анализ_трафика #размер_пакетов #нажатия_клавиш #обфускация_тайминга #OpenSSH #Lua #sshuttle

  19. @leonerd: I think the point is that for being able to roam, you'll need something else than TCP (e.g. UDP), but #SSH requires TCP…

    That's also why #Mosh uses UDP after authenticating and bootstrapping via SSH.

    So I see two possibilities for that:

    Use SSH over a non-TCP based tunnel like #WireGuard (wireguard.com/).

    Or reconnect everytime the client IP changes again, e.g. with #Autossh (harding.motd.ca/autossh/) and maybe GNU Screen or Tmux. But that's usually interactive again yet.

  20. @leonerd: I think the point is that for being able to roam, you'll need something else than TCP (e.g. UDP), but #SSH requires TCP…

    That's also why #Mosh uses UDP after authenticating and bootstrapping via SSH.

    So I see two possibilities for that:

    Use SSH over a non-TCP based tunnel like #WireGuard (wireguard.com/).

    Or reconnect everytime the client IP changes again, e.g. with #Autossh (harding.motd.ca/autossh/) and maybe GNU Screen or Tmux. But that's usually interactive again yet.

  21. @leonerd I used to have a script that would combine #autossh with #tmux since #mosh doesn’t work with the tmux control mode used by @gnachman’s #iTerm2. But then I moved over to #et. It might still help to set something up like that for your terminal if you can’t set up a new server daemon on the remote or get a port forwarded through a firewall or NAT.

  22. @leonerd I used to have a script that would combine #autossh with #tmux since #mosh doesn’t work with the tmux control mode used by @gnachman’s #iTerm2. But then I moved over to #et. It might still help to set something up like that for your terminal if you can’t set up a new server daemon on the remote or get a port forwarded through a firewall or NAT.

  23. @leonerd I won’t tell you to use #mosh or #et (Eternal Terminal) because you already said you need more than a terminal. I will say check out #autossh, which will monitor and restart connections for you: harding.motd.ca/autossh/

  24. @leonerd I won’t tell you to use #mosh or #et (Eternal Terminal) because you already said you need more than a terminal. I will say check out #autossh, which will monitor and restart connections for you: harding.motd.ca/autossh/

  25. @hoergen ja, denke schon:

    Host *
    	# ServerAliveCountMax * ServerAliveInterval = seconds to wait to reconnect
    	# this is the setting for how many seconds to wait till a alive message is sent to server to request response
    	ServerAliveInterval 4
    	ServerAliveCountMax 4
    	ControlMaster auto
    	ControlPath /tmp/ssh-%r@%h:%p
    	ControlPersist 1
    	ForwardAgent yes
    	CanonicalizeHostname yes


    Ich nutze immer #autossh und meine das diese beiden Zeilen das machen.
    	ServerAliveInterval 4
    	ServerAliveCountMax 4


    Mehrere Shellsessions mit SSH zu EINEM Server gehen gleichzeitig weg.

    Der Switch in der Reihe hängt sich auch alle 1-2 Monate mal auf, ich denke deswegen daran liegt es, der geht denke ich zurück, aber ich würde es gerne bestätigen.
  26. it seems it all came from a change in autossh, not sure if that is the case, but I have to set the monitoring port to 0, if I do not set it, it defaults to 20000 and 20001, which should be fine, but which also can only be used for one connection. So instead of #autossh using 20000++/20001++ it just keeps trying to use 20000/20001 again an again.
    I finally figured that out when I did activate the debug output and that just printed one line saying that the port can't be bind because it is in use already and the port in that message was 20000 or 20001 (don't remember which one).

    So I had a older version of autossh before and I think I did not use the mon. port there and it might have defaulted to 0 before and does default to 20000 now I think.
  27. For some reason #autossh can only open one connection to a #ssh host, any additional connection fails, while ssh works fine.
    I have no idea what is the problem.