OVH Cloud OVH Cloud

openssh 4.3 TUN device

5 réponses
Avatar
Pierre FERT
bonjour,

je n'arrive pas a monter une interface tun pour openssh

ifconfig tun1 10.0.0.1
SIOCSIFADDR: Aucun p�iph�ique de ce type
tap1: ERROR while getting interface flags: Aucun p�iph�ique de ce type

alors qu'openVpn le fait tres bien

le device /dev/net/tun existe
kernel 2.4
debian
aucune erreur a l'installation openssh-client/server


est ce que quelqu'un aurait une idée ?

5 réponses

Avatar
Pascal Hambourg
Salut,


je n'arrive pas a monter une interface tun pour openssh


Euh, je ne vois pas trop le rapport entre SSH et une interface TUN.
Quel est le but de la manoeuvre ?

ifconfig tun1 10.0.0.1
SIOCSIFADDR: Aucun périphérique de ce type
tap1: ERROR while getting interface flags: Aucun périphérique de ce type


Avant de configurer une interface TUN il faut qu'elle ait été créée par
un programme approprié via /dev/net/tun. SSH n'est pas fait pour ça.

alors qu'openVpn le fait tres bien


Forcément, puisqu'il est fait pour ça. :-)
OpenVPN crée un VPN accessible via une interface TUN/TAP. SSH ne crée
pas de VPN ni de véritable tunnel : sa fonction qu'on appelle parfois
"tunnel" n'est qu'un relais de port TCP.

Avatar
Damien Wyart
* Pascal Hambourg
in fr.comp.os.linux.configuration:
OpenVPN crée un VPN accessible via une interface TUN/TAP. SSH ne crée
pas de VPN ni de véritable tunnel : sa fonction qu'on appelle parfois
"tunnel" n'est qu'un relais de port TCP.


Dans ses versions récentes, OpenSSH peut créer des tunnels TUN. Voir par
exemple http://en.wikipedia.org/wiki/OpenSSH qui donne une petite démo.

--
DW

Avatar
Pascal Hambourg
* Pascal Hambourg :

OpenVPN crée un VPN accessible via une interface TUN/TAP. SSH ne crée
pas de VPN ni de véritable tunnel : sa fonction qu'on appelle parfois
"tunnel" n'est qu'un relais de port TCP.


Dans ses versions récentes, OpenSSH peut créer des tunnels TUN. Voir par
exemple http://en.wikipedia.org/wiki/OpenSSH qui donne une petite démo.


Au temps pour moi, je l'ignorais. J'aurais au moins appris quelque
chose. :-)

Si quelqu'un sait comment faire, il faudrait quand même signaler à
Wikipedia que faire du filtrage dans la table 'nat' d'iptables n'est pas
une bonne idée. D'ailleurs, je n'ai strictement rien compris à ce que
les deux règles iptables venaient faire ici.

A part ça, si Pierre indiquait la configuration de sshd sur le serveur
et de ssh sur le client, et les options de la commande ssh qu'il
utilise, ça pourrait éventuellement donner des idées aux connaisseurs.


Avatar
Fabien LE LEZ
On Thu, 25 Jan 2007 23:25:28 +0100, Pascal Hambourg :

Si quelqu'un sait comment faire, il faudrait quand même signaler à
Wikipedia que [...]


Tu dois avoir un lien "[modifier]" quelque part à droite de la page.

Avatar
DoMinix
Salut,


je n'arrive pas a monter une interface tun pour openssh


Euh, je ne vois pas trop le rapport entre SSH et une interface TUN.
Quel est le but de la manoeuvre ?

[8<--]

...

un lien pour reviser.
http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun

--
dominix