Entrar por SSH a una Raspberry Pi desde tu Mac
El terminal y las copias de archivos para el día a día, un túnel hasta Home Assistant y el escritorio de la Pi cuando haga falta, en una sola app para Mac.
Por Lucas Russo, desarrollador de SSHive · Actualizado el
Una Raspberry Pi suele acabar ejecutando algo de lo que depende toda la casa: Pi-hole, Home Assistant, un pequeño servidor web, un script programado. Cuidarla desde un Mac se reduce a cuatro tareas: un shell para
apt y los archivos de configuración, una forma de copiar archivos, un vistazo al escritorio de vez en cuando y acceso a las páginas web que sirve sin abrirlas a toda la red.
SSHive reúne las cuatro en una ventana, con la Pi guardada como perfil. El terminal, las transferencias de archivos y un túnel local son gratis, y un túnel es justo lo que necesita el puerto 8123 de Home Assistant. Solo el escritorio, por VNC, requiere Pro.Primera conexión: activar SSH
En una instalación nueva de Raspberry Pi OS, SSH viene desactivado. Lo más sencillo es activarlo antes del primer arranque: en Raspberry Pi Imager, en Customisation > Remote Access, activa Enable SSH y elige un nombre de usuario y una contraseña. En una Pi que ya está funcionando, usa
sudo raspi-config y luego Interface Options > SSH, o Control Centre > Interfaces desde el escritorio.
Una instalación nueva responde al nombre de host raspberrypi, así que desde el Mac ping raspberrypi.local debería contestar. En SSHive, crea una Nueva conexión con raspberrypi.local como host (o la dirección que el router le haya dado a la Pi), el usuario que elegiste en Imager y su contraseña. Ponle un nombre que reconozcas en la barra lateral: a partir de ahí, la Pi está a un clic.Cambiar la contraseña por una clave
Una contraseña vale para el primer inicio de sesión; para todos los siguientes, mejor una clave. En SSHive, abre Ajustes > Claves SSH y elige Generar una clave (Ed25519 viene por defecto). Con la sesión de la Pi abierta, elige Instalar en el host: SSHive añade la clave pública a
~/.ssh/authorized_keys en la Pi a través de esa sesión. Cambia el perfil de la Pi para que entre con la clave y vuelve a conectarte para comprobarlo. La guía de claves SSH recorre los mismos pasos con el Terminal de macOS.
Solo entonces desactiva el acceso por contraseña en la Pi, dejando abierta tu sesión actual por si algo sale mal:
echo "PasswordAuthentication no" | sudo tee /etc/ssh/sshd_config.d/01-no-passwords.conf && sudo systemctl restart ssh
Después, sudo sshd -T | grep -i passwordauthentication debería mostrar passwordauthentication no.Home Assistant a través de un túnel
Home Assistant responde en el puerto 8123. En lugar de abrir ese puerto en el router, deja que lo lleve la conexión SSH. Edita el perfil de la Pi y añade un túnel en Túneles locales (-L): puerto local 8123, host remoto
localhost, puerto remoto 8123. Conéctate y abre http://localhost:8123 en el navegador del Mac. La página viaja dentro de la conexión SSH y no queda nada nuevo expuesto en la red.
Ese túnel está incluido en la versión gratuita. Un segundo en el mismo perfil, por ejemplo del puerto local 8080 al puerto 80 para la página de administración de Pi-hole, requiere Pro.El escritorio de la Pi por VNC
Raspberry Pi OS trae wayvnc como servidor VNC. Actívalo con
sudo raspi-config, Interface Options > VNC; después, un visor entra con el usuario y la contraseña de la propia Pi. La app para Mac gestiona el inicio de sesión VeNCrypt / X.509 que usa wayvnc: crea un perfil VNC que apunte a la Pi e introduce esas credenciales. VNC forma parte de Pro.
En una red de la que no te fías, pásalo por SSH: añade al perfil de la Pi un túnel local del puerto 15900 a localhost:5900 y apunta el perfil VNC a localhost:15900. La guía de VNC trata otros servidores VNC. Un límite que conviene saber: la app para iPhone y iPad no hace VeNCrypt / X.509, así que una Pi que lo exija solo es accesible desde el Mac.Qué es gratis aquí y qué necesita Pro
Todo lo anterior a la parte de VNC funciona en la versión gratuita: SSH, SFTP con subidas de hasta 10 MB por archivo, un túnel local en el perfil, 5 perfiles guardados y 2 sesiones SSH a la vez. SSHive Pro añade el escritorio por VNC, más túneles, subidas sin límite de tamaño para una imagen de disco o una copia de seguridad, y la difusión cuando tienes varias Pi. Es una compra única de 14,99 €, válida en Mac, iPhone y iPad.
Preguntas frecuentes
Mi Pi no responde como raspberrypi.local+
El nombre
.local viene de mDNS: la Pi se anuncia con avahi-daemon y macOS lo resuelve mediante Bonjour. En la Pi, systemctl status avahi-daemon debería indicar active. En el Mac, dns-sd -G v4 raspberrypi.local muestra si el nombre se resuelve y a qué dirección. Si cambiaste el nombre de host en Imager, usa ese. Si nada de esto funciona, busca la Pi en la lista de dispositivos conectados del router y pon su dirección IP en el perfil.¿Funciona con una Raspberry Pi 5 o una Pi Zero?+
Sí. SSHive habla SSH, SFTP y VNC con lo que haya al otro lado, así que el modelo da igual: una Pi 5, una Pi 4 o una Pi Zero 2 W con Raspberry Pi OS se comportan igual. Lo que cambia entre versiones es el servidor VNC. Las versiones antiguas, con escritorio X11, usan RealVNC Server, cuyo inicio de sesión RSA-AES también gestiona la app para Mac.
¿Puedo llegar a la Pi también desde el iPhone?+
Sí, para el terminal y los archivos: la app para iPhone y iPad hace SSH y SFTP, y la misma compra de Pro desbloquea las dos apps. Para el escritorio, mira la nota sobre VeNCrypt / X.509 más arriba.
Funciones de SSHive relacionadas
Prueba SSHive gratis en macOS
Consigue el cliente todo en uno de SSH, SFTP, RDP y VNC para Mac. Descarga gratuita, sin registro.