Pages

Tuesday, April 16, 2013

reverse ssh port locked connection concept

berawal dari ide meremote komputer di dalam sebuah jaringan privat yang ada didalam kantor jogjamedianet ketika sedang kerja praktek dulu (karena salah satu tugas dari kerja prakteknya mendownload film2 / konten buat diisi ke server :p    kan enak tuh jadinya ngerjain tugasnya remote dari rmh hahaha :D  jadi ditempat kp ga perlu lg download2. bs fokus trouble shoot jaringan hotspot).




bolak balik sana sini cari tau gimana sih caranya biar bisa remote pc yang ada didalam jaringan komputer yang memiliki ip private....

salah satu post saya di http://opensource.telkomspeedy.com/forum/viewtopic.php?id=14465



jadi intinya memang harus ada akses ke router yang memiliki ip public bersentuhan langsung dengan ip private komputer yang akan kita remote. lalu melakukan dst nat / destination nat untuk memforward port dari ip public ke ip private.



atau menggunakan menggunakan software untuk membangun virtual private network yang menghubungkan antar jaringan privat seperti hamachi / teamviewer. Namun dengan menggunakan kedua software tersebut maka koneksi kita terlebih dahulu menuju server tempat hamachi / teamviewer berada (yang mana merupakan server yang berada dijalur IX / international )  dengan ping > 200ms sangat terasa apabila ingin melakukan remote komputer dengan menggunakan remote desktop connection / vnc  T_T


nah tujuan utama saya waktu itu  meremote komputer dengan menggunakan perantara server yang ada
dijalur iix sehingga remote desktop yang saya lakukan dapat berjalan dengan lancar. ( ping <100ms )


tik tok tik tok.... setelah berjalannya waktu. Akhirnya saya menemukan juga metode untuk membind / mengikat koneksi antar 2 komputer dengan ip private tanpa akses ke router.




berawal dari membuat blog tentang openwrt...

thx to komunitas facebook & kaskus openwrt khususnya kepada pak pnormal indo...

ssh    toro@cloudsystemcomputing.com -R 1000:192.168.1.10:3389

nanti akan terbentuk tunnel  dimana apabila terdapat koneksi yang tersambung ke  cloudsystemcomputing.com di port 1000 akan diteruskan ke komputer local 3389.


nb : port 3389 disesuaikan dengan koneksi service yang ingin dijalankan.
apabila menggunakan vnc port 5900 / 5900
apabila yang ingin dikoneksikan web server di pc client gunakan port 80.




lalu komputer yang dirumah tinggal melakukan ssh -d 1000   toro@cloudsystemcomputing.com (penjelasan terdapat disini)

lalu melakukan remote desktop connection dengan target localhost port 1000.


done.          




nb: jangan lupa di server ( contoh : cloudsystemcomputing )  pastikan di bagian sshd_config edit bagian
gatewayports yes. lalu reboot openssh servernya  dengan cara

/etc/init.d/sshd restart   (centos based)








4 comments:

  1. mas bro bisa nanya tentang proposal KP itu gimana, kok bisa ketrima kP di ISP

    ReplyDelete
  2. pertama survei perusahaannya. apakah menerima kerja praktek disana / tdk. Datengin perusahaannya. Tanya2 mas bro. minta cp yg bisa dihubungi. klo bisa kp disana, mulai dibikin proposal kerja prakteknya, isinya tentang mo kerja praktek di perusahaan xxx . Nanti setelah dikumpul, dari kampus bakal ngasih surat resmi untuk diteruskan ke perusahaan tersebut.

    setelah itu tinggal tunggu panggilan...

    ReplyDelete
  3. nanya lagi masbro, masbronya kp nya di bagian NOC nya ato apa? aku dah nanya2X keperusahaannya tapi info yang tak dapet gj, yang ditanyai malah bingun.

    ReplyDelete
  4. dulu dapetnya dibagian jspot. bangun jaringan hotspot di kos-kosan... pernah dapet tugas skali instalasi ulang server linux karena kena spam.

    mas bro didaerah mana ? klo jogja saya sarankan ambil di pptik ugm banyak materi di dunia it yang bisa di explore. mulai dari juniper router os, voip, mail server, dhcp server.

    oya klo bagian noc klo mahasiswa kerja praktek agak sulit dapetnya dibagian NOC. soalnya vital banget tugasnya dibagian perusahaan. menyangkut rahasia perusahaan jg.

    ReplyDelete