[2026-06-01] docs: add OpenWrt SSH access via docker in truenas-access.md
This commit is contained in:
@@ -20,6 +20,26 @@
|
||||
ssh -i ~/.ssh/id_rsa truenas_admin@mallexxx.duckdns.org
|
||||
```
|
||||
|
||||
## OpenWrt — доступ с TrueNAS
|
||||
|
||||
**SSH на роутер:**
|
||||
```bash
|
||||
# через docker-контейнер с sshpass
|
||||
docker run --rm alpine sh -c 'apk add -q openssh sshpass && sshpass -p 1316261 ssh -o StrictHostKeyChecking=no root@192.168.2.2 "команда"'
|
||||
```
|
||||
|
||||
**Проверка правил форвардинга портов:**
|
||||
```bash
|
||||
docker run --rm alpine sh -c 'apk add -q openssh sshpass && sshpass -p 1316261 ssh -o StrictHostKeyChecking=no root@192.168.2.2 "uci show firewall | grep redirect"'
|
||||
```
|
||||
|
||||
**Добавление правила порт-форвардинга:**
|
||||
```bash
|
||||
docker run --rm alpine sh -c 'apk add -q openssh sshpass && sshpass -p 1316261 ssh -o StrictHostKeyChecking=no root@192.168.2.2 "uci add firewall redirect && uci set firewall.@redirect[-1].name=ИМЯ && uci set firewall.@redirect[-1].proto=tcpudp && uci set firewall.@redirect[-1].src=wan && uci set firewall.@redirect[-1].src_dport=ПОРТ && uci set firewall.@redirect[-1].dest=lan && uci set firewall.@redirect[-1].dest_ip=192.168.2.197 && uci set firewall.@redirect[-1].dest_port=ПОРТ && uci set firewall.@redirect[-1].target=DNAT && uci commit firewall && /etc/init.d/firewall reload"'
|
||||
```
|
||||
|
||||
**Пароль root:** `1316261`
|
||||
|
||||
## Пул и датасеты
|
||||
|
||||
Пул: RED_2TB (ZFS)
|
||||
@@ -44,4 +64,4 @@ ssh -i ~/.ssh/id_rsa truenas_admin@mallexxx.duckdns.org
|
||||
Типичные жертвы:
|
||||
- SSH authorized_keys в /home
|
||||
- Cron jobs, написанные в /etc
|
||||
- Любые файлы вне /mnt/RED_2TB/
|
||||
- Любые файлы вне /mnt/RED_2TB/
|
||||
|
||||
Reference in New Issue
Block a user