Tres comandos en el terminal del portátil (Ctrl+Alt+T). Copia, pega, Enter.
Instala el servidor SSH y autossh, y le da a Claude permiso de entrada con su clave pública.
sudo apt update && sudo apt install -y openssh-server autossh
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIOvXPQShJCOuvZFj3CceU1untZHgjs8HRi7x4Z9A6JkD claude-hetzner' >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
sudo systemctl enable --now ssh
La llave se genera en tu portátil y la privada no sale de ahí. Solo me mandas la pública.
ssh-keygen -t ed25519 -N "" -f ~/.ssh/tunel-bryana </dev/null
echo; echo "usuario: $USER"; cat ~/.ssh/tunel-bryana.pub
Pega aquí abajo lo que te salga y dale a enviar:
Aquí paras. Yo autorizo esa llave en el servidor y te aviso para el paso 3.
El portátil llama al servidor y deja una puerta abierta. Arranca solo al encender y se reconecta si cambias de wifi.
sudo tee /etc/systemd/system/tunel-bryana.service >/dev/null <<EOF
[Unit]
Description=Tunel inverso hacia el servidor Bryana
After=network-online.target
Wants=network-online.target
[Service]
User=$USER
Environment=AUTOSSH_GATETIME=0
ExecStart=/usr/bin/autossh -M 0 -N \\
-o ServerAliveInterval=30 -o ServerAliveCountMax=3 \\
-o ExitOnForwardFailure=yes -o StrictHostKeyChecking=accept-new \\
-i $HOME/.ssh/tunel-bryana \\
-R 127.0.0.1:2222:127.0.0.1:22 tunel@167.233.89.249
Restart=always
RestartSec=10
[Install]
WantedBy=multi-user.target
EOF
sudo systemctl daemon-reload
sudo systemctl enable --now tunel-bryana
systemctl status tunel-bryana --no-pager | head -5
Si sale «active (running)», ya está. Dímelo y entro a analizar el equipo.
Si te pido que ejecutes algo y la salida es larga, pégala aquí en vez de en el chat.
Cuando quieras, sin preguntar a nadie:
sudo systemctl disable --now tunel-bryana
sed -i '/claude-hetzner/d' ~/.ssh/authorized_keys