Conectar el portátil

Tres comandos en el terminal del portátil (Ctrl+Alt+T). Copia, pega, Enter.

1 Preparar el portátil

Instala el servidor SSH y autossh, y le da a Claude permiso de entrada con su clave pública.

sudo apt update && sudo apt install -y openssh-server autossh
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIOvXPQShJCOuvZFj3CceU1untZHgjs8HRi7x4Z9A6JkD claude-hetzner' >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
sudo systemctl enable --now ssh

2 Crear la llave del túnel y enseñármela

La llave se genera en tu portátil y la privada no sale de ahí. Solo me mandas la pública.

ssh-keygen -t ed25519 -N "" -f ~/.ssh/tunel-bryana </dev/null
echo; echo "usuario: $USER"; cat ~/.ssh/tunel-bryana.pub

Pega aquí abajo lo que te salga y dale a enviar:

Aquí paras. Yo autorizo esa llave en el servidor y te aviso para el paso 3.

3 Levantar el túnel (cuando te avise)

El portátil llama al servidor y deja una puerta abierta. Arranca solo al encender y se reconecta si cambias de wifi.

sudo tee /etc/systemd/system/tunel-bryana.service >/dev/null <<EOF
[Unit]
Description=Tunel inverso hacia el servidor Bryana
After=network-online.target
Wants=network-online.target

[Service]
User=$USER
Environment=AUTOSSH_GATETIME=0
ExecStart=/usr/bin/autossh -M 0 -N \\
  -o ServerAliveInterval=30 -o ServerAliveCountMax=3 \\
  -o ExitOnForwardFailure=yes -o StrictHostKeyChecking=accept-new \\
  -i $HOME/.ssh/tunel-bryana \\
  -R 127.0.0.1:2222:127.0.0.1:22 tunel@167.233.89.249
Restart=always
RestartSec=10

[Install]
WantedBy=multi-user.target
EOF
sudo systemctl daemon-reload
sudo systemctl enable --now tunel-bryana
systemctl status tunel-bryana --no-pager | head -5

Si sale «active (running)», ya está. Dímelo y entro a analizar el equipo.

Pegarme cualquier otra salida

Si te pido que ejecutes algo y la salida es larga, pégala aquí en vez de en el chat.

Para cortarme el acceso

Cuando quieras, sin preguntar a nadie:

sudo systemctl disable --now tunel-bryana
sed -i '/claude-hetzner/d' ~/.ssh/authorized_keys