SSH-шлюз для машин за NAT

Удалённый доступ по SSH к Linux и Windows — без белого IP

ShellHub соединяет вас с компьютером, сервером или одноплатником, у которого нет публичного IP-адреса. Ничего не нужно настраивать на роутере и открывать наружу: агент сам подключается к шлюзу исходящим соединением по 443 порту, а вы заходите привычным SSH-клиентом или прямо из браузера.

  • Работает за NAT, в мобильной сети и за корпоративным firewall
  • PuTTY, MobaXterm, OpenSSH, WinSCP — без своего клиента
  • Установка агента одной командой

Что умеет ShellHub

Полноценный SSH-канал, а не урезанная веб-консоль: всё, к чему вы привыкли в терминале, работает поверх туннеля.

Терминал и команды

Интерактивный shell с полноценным PTY, запуск одиночных команд, переключение на нужного пользователя системы. Плюс веб-терминал в браузере, когда клиента нет под рукой.

Передача файлов

Поддержка SFTP-подсистемы — работают WinSCP, FileZilla, файловый браузер MobaXterm и современный scp. Отдельный сервис поднимать не нужно.

Проброс портов

Туннели -L открывают веб-интерфейс устройства (Node-RED, Home Assistant, роутер) как localhost у вас в браузере. SOCKS-прокси -D даёт выход в локальную сеть устройства.

Список устройств

Веб-панель со статусом Online / Offline, живой загрузкой CPU и памяти, аптаймом, заметками, цветовой маркировкой и готовой командой подключения в один клик.

Уведомления в Telegram

Сообщение в Telegram, когда устройство пропало со связи или вернулось. Включается отдельно для каждой машины, поддерживает беззвучный режим и прокси.

Автообновление агентов

Агент сам подтягивает новую версию со шлюза и перезапускается. Обходить десятки машин руками не нужно — обновился шлюз, обновились все.

Как это работает

Классический проброс требует белого IP и открытого порта на роутере. ShellHub переворачивает схему: соединение инициирует само устройство — изнутри наружу, как обычный браузер.

  1. 1

    Агент выходит на шлюз

    На устройстве работает небольшая служба. Она устанавливает исходящее WebSocket-соединение на 443 порт — тот же, что и у любого сайта, поэтому его пропускают NAT, мобильные операторы и корпоративные firewall.

  2. 2

    Вы подтверждаете устройство

    Новая машина попадает в раздел ожидающих в веб-панели. Пока вы не нажали «Принять», доступа к ней нет ни у кого — чужой агент не подключится к вашему аккаунту.

  3. 3

    Подключаетесь как обычно

    Заходите на шлюз своим SSH-клиентом, а нужное устройство указываете прямо в имени пользователя. Трафик идёт по установленному туннелю — устройство остаётся невидимым из интернета.

Кому это нужно

Домашние серверы и одноплатники

Raspberry Pi, Orange Pi, мини-ПК и NAS за домашним роутером — доступ есть, даже если провайдер выдаёт серый IP и меняет его как хочет.

Умный дом и промышленные устройства

Контроллеры на объектах, где нет ни статического адреса, ни возможности править настройки чужой сети. Плюс уведомление в Telegram, если объект ушёл со связи.

Поддержка и администрирование

Десятки машин у разных клиентов в одном списке с понятными именами и заметками. Не нужно помнить, где какой VPN и чей это адрес.

Установка за пару минут

  1. Заведите аккаунт

    Регистрация по почте — создать аккаунт. Уже есть? войдите.

  2. Поставьте агента на устройство

    На Linux — одной командой, скрипт сам определит архитектуру и настроит автозапуск через systemd:

    curl -fsSL https://shellhub.ru/install/install.sh | sudo bash

    Для Windows в панели есть отдельный установщик PowerShell.

  3. Примите устройство и подключайтесь

    Машина появится в списке — нажмите «Принять», скопируйте готовую команду и подключайтесь:

    ssh имя-аккаунта+имя-устройства@shellhub.ru -p 2222

Частые вопросы

Нужен ли белый IP-адрес?

Нет. Агент сам устанавливает исходящее соединение со шлюзом по 443 порту, поэтому публичный IP и проброс портов на роутере не нужны. Работает за NAT, в мобильной сети и за корпоративным firewall.

Какие SSH-клиенты поддерживаются?

Любые стандартные: OpenSSH, PuTTY, MobaXterm, WinSCP, FileZilla. Свой клиент ставить не нужно — подключение идёт на обычный SSH-порт шлюза. Если клиента нет под рукой, есть веб-терминал прямо в браузере.

Какие системы поддерживает агент?

Linux на amd64, arm64 и armv7 — то есть и обычные серверы, и Raspberry Pi с прочими одноплатниками, — а также Windows. На Linux агент ставится одной командой и работает как служба systemd.

Насколько это безопасно?

Канал между агентом и шлюзом шифруется TLS, между вами и шлюзом — штатным SSH. Новое устройство не получает доступа, пока вы не подтвердите его в панели, а видит его только владелец аккаунта. Токен устройства можно отозвать в любой момент.

Можно ли открыть веб-интерфейс устройства в браузере?

Да, через проброс портов: команда ssh -N -L 8080:127.0.0.1:1880 откроет сервис устройства на localhost:8080 у вас. А SOCKS-прокси (-D) даёт доступ ко всей локальной сети устройства.

Сколько устройств можно подключить?

Ограничения на количество нет — все машины попадают в один список, различаются по имени и подключаются через один и тот же порт шлюза.