[gull] tunnel ssh à travers deux pare-feux

Pierre Maitre maitre at cdg.ch
Fri Sep 24 13:15:03 CEST 2004


Bonjour à tous

Désirant moderniser mon système de synchronisation de fichiers entre mon 
bureau et mon domicile (jusqu'à présent j'utilisais une liaison modem 
58k) j'ai établi un tunnel ssh sur le réseau internet  qui me permet 
maintenant de me connecter du bureau vers la maison, mais je butte sur 
une difficulté pour établir une connection dans le sens maison -> bureau.

Ma config est la suivante:

à la maison, une machine derrière un pare-feux, j'ai configuré le 
pare-feux pour faire du port-forwarding et transmettre toutes les 
requêtes de l'extérieur sur le port 22, vers ma machine. J'ai un nom de 
domaine sur une adresse ip changeante (dhcp sur l'adsl, et un daemon 
ddclient qui update l'adresse ip changeante de mon nom de domaine, voir 
http://dyndns.org ).

au bureau, une machine (anesth1) derrière un pare-feux, le port 22 du 
pare-feu à été ouvert à ma demande, mais il n'y a pas de port-forwarding 
sur ma machine.

Je peux donc ouvrir une connection ssh  dans le sens bureau->maison. A 
partir de là, j'aimerais créer un deuxième tunnel inverse maison->bureau 
dans le premier tunnel. J'ai lu sur

http://www.hackinglinuxexposed.com/articles/20030309.html

qu'on pouvait faire du remote forwarding. J'ai donc essayé sur ma 
machine de la maison la commande

ssh anesth1.cdg.ch -R 2222:localhost:22

mais évidemment anesth1.cdg.ch est une adresse inconnue pour mon 
ordinateur de la maison et ça ne marche pas.

Il y a quelque chose qui m'échappe, quelqu'un aurait-t-il une piste?

Merci d'avance



-- 
Dr Pierre-O. Maitre
Privat Docent
FMH Anesthésiologie
FMH Pharmacologie Clinique
Cabinet médical / A la Joy
1272 Genolier Switzerland




More information about the gull mailing list