03-oct: superguardado automático

This commit is contained in:
Juanjo Minguez
2026-10-03 23:30:44 +02:00
parent 10b0bb357d
commit 52f1a0ed25

View File

@@ -16,9 +16,17 @@ Portátil / iPad ──(Tailscale, red privada cifrada)──> SOBREMESA
- **OpenSSH Server** en el sobremesa expone `sshd` (puerto 22), shell por defecto = PowerShell.
- El firewall del sobremesa solo acepta SSH desde Tailscale y LAN.
El encendido sigue siendo por el flujo existente (Telegram → Home Assistant → regleta + Wake-on-LAN).
`sshd` arranca como **servicio** con Windows, así que en cuanto el PC tiene corriente y hace WoL,
SSH ya está disponible (no depende del autologon).
> **ESTADO ACTUAL (03-oct-2026)** — en el sobremesa ya está TODO hecho:
> `sshd`+`ssh-agent` Automatic/Running, shell = PowerShell, firewall :22 solo Tailscale+LAN,
> Tailscale up (**100.75.115.29**, hostname real `desktop-m8se61g`), clave del portátil en
> `administrators_authorized_keys`, Fast Startup OFF, BIOS Restore on AC = Power On.
> **Usuario SSH = `juanjo`** (cuenta local admin). **Único pendiente: unir el portátil a Tailscale.**
El encendido es por la **regleta inteligente** (comando Alexa `regletta`): se apaga el PC en limpio,
la regleta corta la corriente, y al restaurarla la BIOS ("Restore on AC Power Loss = Power On") lo
enciente y hace **autologon** en `juanjo`. No se usa Wake-on-LAN (descartado).
`sshd` arranca como **servicio** con Windows, así que en cuanto el PC tiene corriente, SSH ya está
disponible (no depende del autologon).
## Puesta en marcha (una vez por equipo)
@@ -43,14 +51,16 @@ powershell -ExecutionPolicy Bypass -File scripts\acceso_remoto\setup_ssh_server.
### 3) Probar desde el portátil
```powershell
ssh juanm@sobremesa # por nombre Tailscale
ssh juanm@100.x.y.z # o por IP Tailscale
ssh juanjo@desktop-m8se61g # por nombre Tailscale (MagicDNS)
ssh juanjo@100.75.115.29 # o por IP del sobremesa en la tailnet
```
> El usuario del sobremesa es `juanjo` (no `juanm`). El hostname en la tailnet es
> `desktop-m8se61g` (nombre Windows), no `sobremesa`; confirmar siempre con `tailscale status`.
## Uso diario
- `ssh juanm@sobremesa` → consola PowerShell remota.
- Comandos sueltos: `ssh juanm@sobremesa "Get-Process | Sort CPU -Desc | Select -First 5"`.
- Copiar ficheros: `scp fichero juanm@sobremesa:C:/Users/juanm/`.
- `ssh juanjo@desktop-m8se61g` → consola PowerShell remota.
- Comandos sueltos: `ssh juanjo@desktop-m8se61g "Get-Process | Sort CPU -Desc | Select -First 5"`.
- Copiar ficheros: `scp fichero juanjo@desktop-m8se61g:C:/Users/juanjo/`.
- Desde el iPad: app **Tailscale** + cliente SSH (p. ej. Termius/Blink) con la misma clave.
## Seguridad
@@ -69,6 +79,6 @@ ssh juanm@100.x.y.z # o por IP Tailscale
- Ver logs: `Get-Service sshd | Get-Content` o `C:\ProgramData\ssh\logs\sshd.log` (activando `LogLevel DEBUG3` si hace falta).
## Relación con el arranque remoto
1. Telegram `/encender` → regleta + WoL → sobremesa arranca.
2. `sshd` y Tailscale arrancan solos con Windows.
3. Portátil: `ssh juanm@sobremesa` → PowerShell remoto.
1. Comando Alexa `regletta` → la regleta corta/restaura corriente → BIOS (Restore on AC) arranca el sobremesa.
2. `sshd` y Tailscale arrancan solos con Windows; el autologon entra en `juanjo`.
3. Portátil: `ssh juanjo@desktop-m8se61g` → PowerShell remoto.