Терминал и команды
Интерактивный shell с полноценным PTY, запуск одиночных команд, переключение на нужного пользователя системы. Плюс веб-терминал в браузере, когда клиента нет под рукой.
SSH-шлюз для машин за NAT
ShellHub соединяет вас с компьютером, сервером или одноплатником, у которого нет публичного IP-адреса. Ничего не нужно настраивать на роутере и открывать наружу: агент сам подключается к шлюзу исходящим соединением по 443 порту, а вы заходите привычным SSH-клиентом или прямо из браузера.
$ ssh alex+rpi-kitchen@shellhub.ru -p 2222 # устройство за NAT, публичного IP нет # порты на роутере не открыты ✓ connected via ShellHub gateway root@rpi-kitchen:~# uptime 21:14:02 up 43 days, 2:11, 1 user root@rpi-kitchen:~# ▊
Полноценный SSH-канал, а не урезанная веб-консоль: всё, к чему вы привыкли в терминале, работает поверх туннеля.
Интерактивный shell с полноценным PTY, запуск одиночных команд, переключение на нужного пользователя системы. Плюс веб-терминал в браузере, когда клиента нет под рукой.
Поддержка SFTP-подсистемы — работают WinSCP, FileZilla, файловый браузер MobaXterm и современный scp. Отдельный сервис поднимать не нужно.
Туннели -L открывают веб-интерфейс устройства (Node-RED, Home Assistant, роутер) как localhost у вас в браузере. SOCKS-прокси -D даёт выход в локальную сеть устройства.
Веб-панель со статусом Online / Offline, живой загрузкой CPU и памяти, аптаймом, заметками, цветовой маркировкой и готовой командой подключения в один клик.
Сообщение в Telegram, когда устройство пропало со связи или вернулось. Включается отдельно для каждой машины, поддерживает беззвучный режим и прокси.
Агент сам подтягивает новую версию со шлюза и перезапускается. Обходить десятки машин руками не нужно — обновился шлюз, обновились все.
Классический проброс требует белого IP и открытого порта на роутере. ShellHub переворачивает схему: соединение инициирует само устройство — изнутри наружу, как обычный браузер.
На устройстве работает небольшая служба. Она устанавливает исходящее WebSocket-соединение на 443 порт — тот же, что и у любого сайта, поэтому его пропускают NAT, мобильные операторы и корпоративные firewall.
Новая машина попадает в раздел ожидающих в веб-панели. Пока вы не нажали «Принять», доступа к ней нет ни у кого — чужой агент не подключится к вашему аккаунту.
Заходите на шлюз своим SSH-клиентом, а нужное устройство указываете прямо в имени пользователя. Трафик идёт по установленному туннелю — устройство остаётся невидимым из интернета.
Raspberry Pi, Orange Pi, мини-ПК и NAS за домашним роутером — доступ есть, даже если провайдер выдаёт серый IP и меняет его как хочет.
Контроллеры на объектах, где нет ни статического адреса, ни возможности править настройки чужой сети. Плюс уведомление в Telegram, если объект ушёл со связи.
Десятки машин у разных клиентов в одном списке с понятными именами и заметками. Не нужно помнить, где какой VPN и чей это адрес.
Регистрация по почте — создать аккаунт. Уже есть? войдите.
На Linux — одной командой, скрипт сам определит архитектуру и настроит автозапуск через systemd:
curl -fsSL https://shellhub.ru/install/install.sh | sudo bash
Для Windows в панели есть отдельный установщик PowerShell.
Машина появится в списке — нажмите «Принять», скопируйте готовую команду и подключайтесь:
ssh имя-аккаунта+имя-устройства@shellhub.ru -p 2222
Нет. Агент сам устанавливает исходящее соединение со шлюзом по 443 порту, поэтому публичный IP и проброс портов на роутере не нужны. Работает за NAT, в мобильной сети и за корпоративным firewall.
Любые стандартные: OpenSSH, PuTTY, MobaXterm, WinSCP, FileZilla. Свой клиент ставить не нужно — подключение идёт на обычный SSH-порт шлюза. Если клиента нет под рукой, есть веб-терминал прямо в браузере.
Linux на amd64, arm64 и armv7 — то есть и обычные серверы, и Raspberry Pi с прочими одноплатниками, — а также Windows. На Linux агент ставится одной командой и работает как служба systemd.
Канал между агентом и шлюзом шифруется TLS, между вами и шлюзом — штатным SSH. Новое устройство не получает доступа, пока вы не подтвердите его в панели, а видит его только владелец аккаунта. Токен устройства можно отозвать в любой момент.
Да, через проброс портов: команда ssh -N -L 8080:127.0.0.1:1880 откроет сервис устройства на localhost:8080 у вас. А SOCKS-прокси (-D) даёт доступ ко всей локальной сети устройства.
Ограничения на количество нет — все машины попадают в один список, различаются по имени и подключаются через один и тот же порт шлюза.