From 52f1a0ed25658c82e6323b4a6a4aa61150c81ee7 Mon Sep 17 00:00:00 2001 From: Juanjo Minguez Date: Sat, 3 Oct 2026 23:30:44 +0200 Subject: [PATCH] =?UTF-8?q?03-oct:=20superguardado=20autom=C3=A1tico?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/ACCESO_REMOTO_SOBREMESA.md | 32 +++++++++++++++++++++----------- 1 file changed, 21 insertions(+), 11 deletions(-) diff --git a/docs/ACCESO_REMOTO_SOBREMESA.md b/docs/ACCESO_REMOTO_SOBREMESA.md index e5a68a1..e58f918 100644 --- a/docs/ACCESO_REMOTO_SOBREMESA.md +++ b/docs/ACCESO_REMOTO_SOBREMESA.md @@ -16,9 +16,17 @@ Portátil / iPad ──(Tailscale, red privada cifrada)──> SOBREMESA - **OpenSSH Server** en el sobremesa expone `sshd` (puerto 22), shell por defecto = PowerShell. - El firewall del sobremesa solo acepta SSH desde Tailscale y LAN. -El encendido sigue siendo por el flujo existente (Telegram → Home Assistant → regleta + Wake-on-LAN). -`sshd` arranca como **servicio** con Windows, así que en cuanto el PC tiene corriente y hace WoL, -SSH ya está disponible (no depende del autologon). +> **ESTADO ACTUAL (03-oct-2026)** — en el sobremesa ya está TODO hecho: +> `sshd`+`ssh-agent` Automatic/Running, shell = PowerShell, firewall :22 solo Tailscale+LAN, +> Tailscale up (**100.75.115.29**, hostname real `desktop-m8se61g`), clave del portátil en +> `administrators_authorized_keys`, Fast Startup OFF, BIOS Restore on AC = Power On. +> **Usuario SSH = `juanjo`** (cuenta local admin). **Único pendiente: unir el portátil a Tailscale.** + +El encendido es por la **regleta inteligente** (comando Alexa `regletta`): se apaga el PC en limpio, +la regleta corta la corriente, y al restaurarla la BIOS ("Restore on AC Power Loss = Power On") lo +enciente y hace **autologon** en `juanjo`. No se usa Wake-on-LAN (descartado). +`sshd` arranca como **servicio** con Windows, así que en cuanto el PC tiene corriente, SSH ya está +disponible (no depende del autologon). ## Puesta en marcha (una vez por equipo) @@ -43,14 +51,16 @@ powershell -ExecutionPolicy Bypass -File scripts\acceso_remoto\setup_ssh_server. ### 3) Probar desde el portátil ```powershell -ssh juanm@sobremesa # por nombre Tailscale -ssh juanm@100.x.y.z # o por IP Tailscale +ssh juanjo@desktop-m8se61g # por nombre Tailscale (MagicDNS) +ssh juanjo@100.75.115.29 # o por IP del sobremesa en la tailnet ``` +> El usuario del sobremesa es `juanjo` (no `juanm`). El hostname en la tailnet es +> `desktop-m8se61g` (nombre Windows), no `sobremesa`; confirmar siempre con `tailscale status`. ## Uso diario -- `ssh juanm@sobremesa` → consola PowerShell remota. -- Comandos sueltos: `ssh juanm@sobremesa "Get-Process | Sort CPU -Desc | Select -First 5"`. -- Copiar ficheros: `scp fichero juanm@sobremesa:C:/Users/juanm/`. +- `ssh juanjo@desktop-m8se61g` → consola PowerShell remota. +- Comandos sueltos: `ssh juanjo@desktop-m8se61g "Get-Process | Sort CPU -Desc | Select -First 5"`. +- Copiar ficheros: `scp fichero juanjo@desktop-m8se61g:C:/Users/juanjo/`. - Desde el iPad: app **Tailscale** + cliente SSH (p. ej. Termius/Blink) con la misma clave. ## Seguridad @@ -69,6 +79,6 @@ ssh juanm@100.x.y.z # o por IP Tailscale - Ver logs: `Get-Service sshd | Get-Content` o `C:\ProgramData\ssh\logs\sshd.log` (activando `LogLevel DEBUG3` si hace falta). ## Relación con el arranque remoto -1. Telegram `/encender` → regleta + WoL → sobremesa arranca. -2. `sshd` y Tailscale arrancan solos con Windows. -3. Portátil: `ssh juanm@sobremesa` → PowerShell remoto. +1. Comando Alexa `regletta` → la regleta corta/restaura corriente → BIOS (Restore on AC) arranca el sobremesa. +2. `sshd` y Tailscale arrancan solos con Windows; el autologon entra en `juanjo`. +3. Portátil: `ssh juanjo@desktop-m8se61g` → PowerShell remoto.