GLORYSmart Safe Client

Acceso remoto por SSH

Cómo manejar la computadora del Smart Safe Client desde su notebook, por la red del cliente, en Debian o en Raspberry Pi OS Lite.

Con SSH usted abre la terminal de la computadora del Smart Safe Client desde su notebook, por la red. Es como sentarse frente a esa computadora, pero sin conectarle teclado ni pantalla.

¿Una palabra que no conoce?

Esta página usa palabras y comandos de Linux y de redes. Todos están explicados en el Glosario de Linux.

Para qué sirve:

  • La Raspberry Pi con Raspberry Pi OS Lite no tiene escritorio: por SSH se trabaja en ella con comodidad.
  • Copia los comandos de esta documentación en su notebook y los pega en la terminal: no hace falta escribirlos a mano.
  • En el modo quiosco, la pantalla de la caja fuerte muestra solo el Smart Safe Client. Por SSH revisa la computadora sin tocar esa pantalla.

Cómo es la red

InternetLicencia, actualizaciones y soporte remoto
Router o switch del cliente192.168.0.1
Su notebook192.168.0.60
Cash Infinity192.168.0.25
Computadora del Smart Safe Client192.168.0.50
DE-70Por cable serial
Conexión SSH (puerto 22)Red del clienteCable serial
  • Su notebook y la computadora del Smart Safe Client están conectadas al mismo router (o switch) del cliente, por cable o por Wi-Fi.
  • La línea azul es la conexión SSH: va de su notebook a la computadora del Smart Safe Client sin salir a internet.
  • El Cash Infinity también está en esa red. La DE-70 se conecta a la computadora del Smart Safe Client por cable serial: no está en la red.

Las direcciones del dibujo son un ejemplo. En cada cliente son otras.

¿Están en la misma red?

Cada equipo de la red tiene una dirección IP: cuatro números separados por puntos, por ejemplo 192.168.0.50. En la mayoría de las redes de los clientes, dos equipos están en la misma red cuando los tres primeros números son iguales:

Su notebookComputadora del Smart Safe Client¿Misma red?
192.168.0.60192.168.0.50Sí: las dos empiezan con 192.168.0
192.168.1.60192.168.0.50No: 192.168.1 y 192.168.0 son redes distintas

Red de invitados

Si su notebook está en el Wi-Fi de invitados (de visitas), normalmente no ve las otras computadoras. Conéctese a la red principal del cliente, o con un cable al router.

Lo que necesita

  • Su notebook con Windows 10 u 11, en la red del cliente. También sirve otra computadora con Linux.
  • El usuario y la contraseña de la computadora del Smart Safe Client, por ejemplo el usuario glory.
  • La dirección IP de la computadora del Smart Safe Client (paso 2).
  • SSH activo en la computadora del Smart Safe Client (paso 1).

1. Active SSH en la computadora del Smart Safe Client

Este paso se hace una vez, en la computadora del Smart Safe Client.

Si al instalar Debian marcó SSH server (servidor SSH), ya está activo: pase al paso 2.

Si no, en la computadora del Smart Safe Client abra una terminal, copie este comando, péguelo y presione Enter:

sudo apt install -y openssh-server

Revise que quedó activo:

systemctl status ssh

Tiene que aparecer active (running) en verde. Presione q para volver a la terminal. Vea apt y systemctl.

2. Averigüe la dirección IP

En la computadora del Smart Safe Client, ejecute en la terminal:

hostname -I

Aparece la dirección, por ejemplo 192.168.0.50. Anótela. Si aparecen varias, use la que empieza igual que la de su notebook. Vea hostname.

Para ver la dirección de su notebook con Windows, ejecute ipconfig en su terminal y busque Dirección IPv4. Vea ipconfig.

La dirección puede cambiar

Con la red automática (DHCP), el router puede darle otra dirección después de reiniciar. Si otro día no conecta, revísela de nuevo. Para que no cambie, se puede fijar en el Smart Safe Client (Configuración › Red › Conexiones, Dirección fija) o reservarla en el router del cliente.

3. Pruebe la red desde su notebook

En su notebook con Windows, haga clic derecho en el botón Inicio y abra Terminal (en Windows 10, Windows PowerShell). Escriba ping y la dirección del paso 2:

ping 192.168.0.50
Lo que apareceQué significa
Respuesta desde 192.168.0.50La red está bien. Siga al paso 4.
Tiempo de espera agotado o Host de destino inaccesibleSu notebook no llega a esa computadora. Vea Si algo falla.

En Windows, ping prueba 4 veces y termina solo. En Linux sigue hasta que presione Ctrl+C. Vea ping.

4. Conéctese por SSH

En la terminal de su notebook, escriba ssh, el usuario, @ y la dirección:

ssh glory@192.168.0.50

Cambie glory por el usuario y 192.168.0.50 por la dirección del paso 2. Vea ssh.

La primera vez aparece una pregunta como esta:

The authenticity of host '192.168.0.50 (192.168.0.50)' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Escriba yes y presione Enter. Es normal: su notebook guarda la «huella» de esa computadora para reconocerla las próximas veces.

Escriba la contraseña del usuario y presione Enter. Mientras la escribe no aparece nada: es normal.

Listo: la línea de la terminal cambia a algo como glory@smartsafe:~$. Desde ahora, todo lo que escriba se ejecuta en la computadora del Smart Safe Client.

5. Trabaje y salga

  • Use los comandos de esta documentación como si estuviera frente a esa computadora. En la terminal de Windows, pegue con Ctrl+V o con el botón derecho del mouse.
  • Para salir, escriba exit y presione Enter.
  • Si la conexión se corta, por ejemplo al reiniciar esa computadora con sudo reboot, es normal: espere un minuto y conéctese de nuevo con el mismo comando ssh.

Copiar un archivo (scp)

scp copia archivos por la misma conexión. Se usa en la terminal de su notebook, no dentro de la conexión SSH. Vea scp.

De su notebook a la computadora del Smart Safe Client:

scp archivo.txt glory@192.168.0.50:/home/glory/

Copia archivo.txt, que tiene que estar en la carpeta donde está abierta la terminal, a la carpeta personal del usuario glory.

De la computadora del Smart Safe Client a su notebook:

scp glory@192.168.0.50:/home/glory/archivo.txt .

El punto del final significa «aquí»: la carpeta donde está abierta la terminal.

Computadoras copiadas de una misma imagen

Si la imagen clonada tenía SSH activo, todas las copias tienen la misma identidad SSH. Para que cada copia tenga la suya, conéctese a cada una y ejecute estos tres comandos, uno por vez, exactamente como están:

sudo rm /etc/ssh/ssh_host_*
sudo ssh-keygen -A
sudo systemctl restart ssh

El primero borra la identidad copiada, el segundo crea una nueva y el tercero reinicia el servicio SSH. La conexión abierta sigue funcionando. Después, en su notebook, ejecute ssh-keygen -R con la dirección de esa copia (vea la última fila de Si algo falla). Vea rm y ssh-keygen.

Seguridad

  • SSH se usa solo dentro de la red del cliente. No abra el puerto 22 del router hacia internet.

  • La contraseña del usuario de la computadora da acceso a todo: compártala solo con el equipo técnico.

  • Al terminar, salga con exit.

  • Si el cliente no quiere SSH activo, desactívelo al terminar:

    sudo systemctl disable --now ssh

    Para activarlo de nuevo: sudo systemctl enable --now ssh.

Si algo falla

Lo que apareceQué pasaQué hacer
Connection timed out, No route to host, o el ping no respondeSu notebook no llega a esa computadora.Revise que estén en la misma red (los tres primeros números de la dirección IP), que la dirección sea la correcta y que la computadora esté encendida.
Connection refusedLa computadora responde, pero SSH no está activo.Active SSH (paso 1).
Permission denied, please try again.El usuario o la contraseña están mal.Revise el usuario (lo que va antes de la @) y la contraseña. Las mayúsculas cuentan.
«ssh» no se reconoce como comando (Windows)A su Windows le falta el cliente SSH.En Configuración, busque Características opcionales y agregue Cliente OpenSSH.
WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!La computadora de esa dirección cambió: se reinstaló, o es otra copia de la misma imagen.En su notebook, ejecute ssh-keygen -R 192.168.0.50 (con la dirección de esa computadora) y conéctese de nuevo.

On this page