Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Tunneling SSH

3 réponses
Avatar
Ma!tr3_GoNz0
Bonjour je suis dans une universit=E9 qui passe par une connexion vpn
avec comme seule port ouvert le 443 et 995 , le 22 est ferm=E9 aussi
mais j'arrive quand m=EAme a le connecter en ssh sur un ordi en DMZ
(Tout port ouvert , IP fixe et port 22 rediriger pour permettre le
ssh) a l'ext=E9rieur avec lequel j'aimerais faire un tunnel afin de
faire fonctionner iChat et pour le chalenge aussi ^^ .

Param=E8tre VPN :

VPN tunnel information.
Client address: 192.168.222.67
Server address: 193.48.126.3
Encryption: 168-bit 3-DES
Authentication: HMAC-MD5
IP Compression: None
NAT passthrough is inactive
Local LAN Access is disabled

Je ne comprend pas si je dois faire une redirection local comme par
exemple :

ssh -N -p 22 stef-imac@imac-stef.hd.free.fr -L 443/localhost/5223

qui me donne comme l'erreur :

channel 2: open failed: connect failed: Connection refused
channel 2: open failed: connect failed: Connection refused

=E0 chaque fois que je lance ichat (r=E9gler en 127.0.0.1:443)

j'ai aussi essay=E9 la redirection distante mais sans r=E9sultat :

bind: Address already in use
channel_setup_fwd_listener: cannot listen to port: 443
=2E

Voil=E0 je suis un peu perdu entre la redirection local qui si j'ai bien
compris redirige le port directement sur le mac en ext=E9rieur et la
redirection distante qui si j'ai bien compris fait la m=EAme chose mais
sur le serveur donc il faut un acc=E8s administrateur que je n'ai pas .

J'ai du mal quoi ...plz help

3 réponses

Avatar
olivier.marti
Ma!tr3_GoNz0 wrote:

ssh -N -p 22 -L 443/localhost/5223


Je mettrais plutôt des ":" à la place des "/" :

ssh -N -p 22 -L 443:localhost:5223


Olivier

Avatar
Nina Popravka
On Tue, 4 Dec 2007 09:49:58 -0800 (PST), "Ma!tr3_GoNz0"
wrote:

(Tout port ouvert , IP fixe et port 22 rediriger pour permettre le
ssh) a l'extérieur avec lequel j'aimerais faire un tunnel afin de
faire fonctionner iChat et pour le chalenge aussi ^^ .


Comme ça sans réfléchir particulièrement, iChat est un protocole trop
tordu pour fonctionner comme ça (ouverture de ports dynamiques en
écoute). Comme FTP, quoi...
--
Nina

Avatar
nospam
Nina Popravka wrote:

Comme ça sans réfléchir particulièrement, iChat est un protocole trop
tordu pour fonctionner comme ça (ouverture de ports dynamiques en
écoute). Comme FTP, quoi...


Même avec les notices, des aides et tous les ports ouverts à tous les
vents, c'est très dur (surtout coté serveur).

Jacques
--
« Mac OS X Server à votre Service » est épuisé.
Vous pouvez désormais l'acquérir en PDF
<http://www.foucry.net/Redaction/service/service.html>