Forum Linux.général Acces ssh via une passerelle sur laquelle mon compte est bloque

Posté par  .
Étiquettes : aucune
0
29
nov.
2005
Je me suis peut-être tromper de catégorie mais il n'y a pas de cat réseaux !

Donc je m'explique :
J'aimerais avoir accès aux PC de mon boulot (sous linux) depuis chez moi. Le problème, c'est que pour y accéder, je dois passer par une passerelle sur laquelle tourne un serveur ssh, mais je n'ai pas de compte sur cette machine (enfin, je ne suis pas autorise a m'y connecter).
Comment faire ?
Par contre, pour me connecter en ssh a partir de mon boulot, je ne suis pas oblige de passer par cette passerelle, c'est direct (peut-être, ça peut être utile de le savoir...).
  • # Tunnel SSH

    Posté par  . Évalué à 2.

    http://www.security-labs.org/index.php3?page=136

    Tu lances une connexion depuis la machine de ton boulot vers ta machine chez toi, et tu te sers du tunnel crée pour passer dans l'autre sens.

    M
  • # héhé

    Posté par  . Évalué à 1.

    pour un cat réseau essaye du coté de netcat :P

    sinon si tu n'as pas d'acces a la passerelle, il faut initialiser la connection a partir du pc de ton bureau :P

    imaginons que tu as ton pc a l'adresse toto.dyndns.org

    tu as plusieurs solution : export DISPLAY=toto.dyndns.org:0.0
    il faut jouer avec la commande xauth pour pouvoir le faire ( xauth list sur le pc toto, et xauth add <avec la ligne qui va bien> sur le pc de bureau, et enfin xterm ( cela nécessite une interface graphique lancée sur toto.

    ou tu tente une redirection ssh avec ssh -R 8888:localhost:22 toto.dyndns.org a partir du pc de bureau, mais je ne garanti pas cette solution, regarde aussi du coté de -D

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

    • [^] # Re: héhé

      Posté par  . Évalué à 1.

      je pense qu'il parlait de categorie et pas de la commande cat :)

      et pour initier une connexion depuis un reseau entreprise/universite/... il faut qd mm bien lire la chartre, c'est pas forcement autorise :)
      • [^] # Re: héhé

        Posté par  . Évalué à 1.

        je sais bien ( :P ) mais je ne voyais pas l'interet d'une abréviation dans le post, et donc je me suis permis un petit jeu de mots :-)

        Il ne faut pas décorner les boeufs avant d'avoir semé le vent

      • [^] # Re: héhé

        Posté par  . Évalué à 1.

        Je parlais en effet de catégorie et non de la commande 'cat'.
        En tout cas, merci pour les réponses. Je suis aperçu hier qu'un webmail était accessible depuis l'extérieur sur un site internet, donc plus besoin de faire du ssh (!). Désolé...

        Par contre chez moi, je suis derrière un routeur qui ne m'appartient pas pour accéder a internet. Je peux donc faire du ssh pour sortir mais pas pour rentrer. En effet, j'ai une adresse IP de type réseau local et je ne suis pas visible directement sur internet.
        Avec du "reverse ssh", je pense que je dois pouvoir, si j'ai un compte sur une autre machine (toujours allumée) et que je peux ouvrir un port sur cette dernière, faire un tunnel entre mon portable et cette machine (tunnel forcement initie par moi au démarrage) et avoir accès a mon portable indirectement en passant par le port de la machine visible. Me trompe-je ?
  • # Un exemple pour effectuer un tunnel ssh

    Posté par  (site web personnel) . Évalué à 1.

    J'ai fais une page sur ssh et j'ai un exemple pour ce que tu veux faire :

    http://home.tele2.it/pavieb/ssh_applications.html

    Plus précisement à la section : Exemple 1 : Redirection distante de ports (-R Remote)

    Voili voilà

    Benjamin
    • [^] # Re: Un exemple pour effectuer un tunnel ssh

      Posté par  (site web personnel) . Évalué à 2.

      salut, il y a 2-3 fautes d'orthographe (un "est" a la place d'un "ait" par exemple, mais surtout ,l'exemple 1 ne correspond pas au niveau des ports.
      Sinon, c'es très bien expliqué. C'est dommage qu'il y ait (non pas "est") cette petite erreur de copier-coller.
      • [^] # Re: Un exemple pour effectuer un tunnel ssh

        Posté par  (site web personnel) . Évalué à 1.

        il y a 2-3 fautes d'orthographe
        Oups, exact, je corrigerais dès que j'aurrais remis la main sur les codes d'accés au serveur ftp...

        En tout cas les commandes à effectuer son correcte (je le fait assez souvent...) :

        user1@A ~/$ ssh -fN -C -g -R 2222:127.0.0.1:22 user@chezmoi.com

        et
        user@chezmoi.com ~/$ ssh -p 2222 user1@A



        Merci pour tes remarques

        Benjamin

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.