[gull] tunnel ssh à travers deux pare-feux

Christian Kaenzig christian at becool.ch
Fri Sep 24 13:50:03 CEST 2004


On Friday 24 September 2004 12:46, Pierre Maitre wrote:
> Bonjour à tous

Bonjour,

[...]
> Je peux donc ouvrir une connection ssh  dans le sens bureau->maison. A
> partir de là, j'aimerais créer un deuxième tunnel inverse maison->bureau
> dans le premier tunnel. J'ai lu sur
>
> http://www.hackinglinuxexposed.com/articles/20030309.html
>
> qu'on pouvait faire du remote forwarding. J'ai donc essayé sur ma
> machine de la maison la commande
>
> ssh anesth1.cdg.ch -R 2222:localhost:22
[...]

Le remote fowaring devrait effectivement marcher, mais le tunnel doit être 
établi depuis le bureau vers la maison (l'autre sens ne marche justement 
pas) :

ssh adresse.maison -R 2222:localhost:22
(connexion qu'il faut laisser ouverte)

Ensuite, pour accéder par ssh depuis la maison au bureau :

ssh localhost -p 2222

Par contre, le tunnel ne survivra certainement pas au changement d'adresse IP 
de la machine à la maison, donc ça ne marchera plus après le changement et il 
faudra à chaque fois réétablir le tunnel depuis le bureau.

C'est donc pas très génial comme solution, mais je n'en vois pas d'autre sur 
le coup.

Christian



More information about the gull mailing list