[Unit] Description=Temporary HomeLab reverse SSH rescue tunnel After=network-online.target Wants=network-online.target [Service] Type=simple User={{ emergency_reverse_tunnel_user }} ExecStart=/usr/bin/ssh -N -i {{ emergency_reverse_key_path }} -o BatchMode=yes -o ExitOnForwardFailure=yes -o ServerAliveInterval=30 -o ServerAliveCountMax=3 -o StrictHostKeyChecking=yes -o UserKnownHostsFile={{ emergency_tunnel_state_dir }}/known_hosts -o HostKeyAlias=ru-vps-emergency -p 3422 -R {{ emergency_reverse_bind_address }}:{{ emergency_reverse_port }}:127.0.0.1:22 {{ emergency_reverse_user }}@157.22.231.198 Restart=on-failure RestartSec=10 NoNewPrivileges=yes PrivateTmp=yes ProtectSystem=strict ProtectHome=yes ReadWritePaths={{ emergency_tunnel_state_dir }} [Install] WantedBy=multi-user.target