Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

SSH derrière un pare-feu

17 réponses
Avatar
Xadawa
Salut à tous... J'ai un petit problème de SSH et j'aurais besoin de
votre avis...

J'explique :
J'ai 1 machine A sur laquelle tourne un démon SSH. Elle est derrière un
routeur. Il n'est pas concevable de modifier les règles de ce routeur.
Je sais juste que le port SSH est ouvert.

J'ai une machine B qui connait l'adresse IP (internet) de A. Comment me
connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH ?
Qu'en pensez-vous ?

D'autres suggestions ?

Merci d'avance.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
Jean-Yves F. Barbier
Xadawa a écrit :
Salut à tous... J'ai un petit problème de SSH et j'aurais besoin de
votre avis...

J'explique :
J'ai 1 machine A sur laquelle tourne un démon SSH. Elle est derrière un
routeur. Il n'est pas concevable de modifier les règles de ce routeur.
Je sais juste que le port SSH est ouvert.

J'ai une machine B qui connait l'adresse IP (internet) de A. Comment me
connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH ?
Qu'en pensez-vous ?



c'est impossible sans toucher à la conf du router

--
Everything in this book may be wrong.
-- Messiah's Handbook : Reminders for the Advanced Soul

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2008-06-02 16:54:58 +0200, Xadawa wrote:
Salut à tous... J'ai un petit problème de SSH et j'aurais besoin de
votre avis...

J'explique :
J'ai 1 machine A sur laquelle tourne un démon SSH. Elle est derrière un
routeur. Il n'est pas concevable de modifier les règles de ce routeur.
Je sais juste que le port SSH est ouvert.

J'ai une machine B qui connait l'adresse IP (internet) de A. Comment me
connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH ?
Qu'en pensez-vous ?



Si le routeur filtre les connexions SSH, il n'y a pas moyen (sauf à
utiliser un autre port non filtré). Ou alors il faut mettre en place
un tunnel en te connectant sur B à partir de A (cela ouvre un port
local sur B, et depuis B tu pourras faire une connexion locale sur
ce port pour te connecter à A).

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / Arenaire project (LIP, ENS-Lyon)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
pascatgm
Xadawa a écrit :
Salut à tous... J'ai un petit problème de SSH et j'aurais besoin de
votre avis...

J'explique :
J'ai 1 machine A sur laquelle tourne un démon SSH. Elle est derrière
un routeur. Il n'est pas concevable de modifier les règles de ce
routeur. Je sais juste que le port SSH est ouvert.

J'ai une machine B qui connait l'adresse IP (internet) de A. Comment
me connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH
? Qu'en pensez-vous ?

D'autres suggestions ?

Merci d'avance.



http://www.oreilly.com/catalog/sshtdg/chapter/ch11.html

Bonne lecture !

P.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Xadawa
Vincent Lefevre wrote:
On 2008-06-02 16:54:58 +0200, Xadawa wrote:

Salut à tous... J'ai un petit problème de SSH et j'aurais besoin de
votre avis...

J'explique :
J'ai 1 machine A sur laquelle tourne un démon SSH. Elle est derrière un
routeur. Il n'est pas concevable de modifier les règles de ce routeur.
Je sais juste que le port SSH est ouvert.

J'ai une machine B qui connait l'adresse IP (internet) de A. Comment me
connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH ?
Qu'en pensez-vous ?




Si le routeur filtre les connexions SSH, il n'y a pas moyen (sauf à
utiliser un autre port non filtré). Ou alors il faut mettre en place
un tunnel en te connectant sur B à partir de A (cela ouvre un port
local sur B, et depuis B tu pourras faire une connexion locale sur
ce port pour te connecter à A).




Le problème c'est que je n'ai pas la main sur la machine A... C'est une
borne interractive chez un client. Et je me suis fais une petite
interface en ruby qui me liste les bornes allumées chez différents
clients et qui permet de lancer un shell ssh.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Mon, Jun 02, 2008 at 04:54:58PM +0200, Xadawa wrote:
J'ai une machine B qui connait l'adresse IP (internet) de A. Comment me
connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH ?
Qu'en pensez-vous ?



Ben, "ssh A"... si le routeur a bien son port 22 ouvert et
qu'il le redirige vers A, tout se passera bien. Sinon, rien
ne se passera jamais sans changer les règles du routeur.

Y.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Xadawa
Alors je vais essayer d'être plus clair :
J'ai des bornes chez différents clients sur lesquelles tournent une
Debian lenny avec un démon SSH. Elles sont reliées à internet par wifi
ou par cable mais sont toutes reliées à un routeur ou une box
J'ai une interface d'admin qui liste mes bornes et m'indique si elles
sont alumées ou éteintes... Je voudrais savoir s'il est possible de se
connecter sur une de ces bornes sans toucher à la configuration des box
de mes clients. Et le tout sécurisé bien sûr...

J'espère avoir été plus clair...


Philippe Pepiot wrote:
Salut, y'a pas de raison que ça marche pas avec la commande
ssh -p PORT
En fait il faudrait que tu nous donne un peu plus d'information sur ce
que tu veut faire exactement... :)
Un tunel ssh sert à lier un port de la machine distante avec un port de
la machine locale. Ce qui peut être très pratique quand il y a un proxy
(squid) installé sur la machine distante.

Le lundi 02 juin 2008 à 04:54:58, Xadawa a écrit :

Salut à tous... J'ai un petit problème de SSH et j'aurais besoin de votre
avis...

J'explique :
J'ai 1 machine A sur laquelle tourne un démon SSH. Elle est derrière un
routeur. Il n'est pas concevable de modifier les règles de ce routeur. Je
sais juste que le port SSH est ouvert.

J'ai une machine B qui connait l'adresse IP (internet) de A. Comment me
connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH ?
Qu'en pensez-vous ?

D'autres suggestions ?

Merci d'avance.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact










--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal Hambourg
Salut,

Xadawa a écrit :
Alors je vais essayer d'être plus clair :
J'ai des bornes chez différents clients sur lesquelles tournent une
Debian lenny avec un démon SSH. Elles sont reliées à internet par wifi
ou par cable mais sont toutes reliées à un routeur ou une box
J'ai une interface d'admin qui liste mes bornes et m'indique si elles
sont alumées ou éteintes... Je voudrais savoir s'il est possible de se
connecter sur une de ces bornes sans toucher à la configuration des box
de mes clients. Et le tout sécurisé bien sûr...



Comment ton interface de gestion sait-elle qu'une borne est allumée ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
marottaflorent
Selon Yves Rutschle :

On Mon, Jun 02, 2008 at 04:54:58PM +0200, Xadawa wrote:
> J'ai une machine B qui connait l'adresse IP (internet) de A. Comment me
> connecter à A depuis la machine B ?? On m'a parlé de tunneling SSH ?
> Qu'en pensez-vous ?

Ben, "ssh A"... si le routeur a bien son port 22 ouvert et
qu'il le redirige vers A, tout se passera bien. Sinon, rien
ne se passera jamais sans changer les règles du routeur.

Y.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact




Il y a peut être la solution netcat:
je m'explique il faut lier un shell à une commande netcat et l'envoyer à la
machine sans router. Il faut faire écouter la machine sans routeur sur un port (
nc -lvpp 4444 /*écoute sur le port 4444 par ex*/
et sur la machine derrière le routeur: nc -v adresse ip 4444 -e /bin/bash (par
exemple pour ier un shell bash)

salut

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Xadawa
L'IHM sait qu'une borne est allumée car pour démarrer et pour
s'éteindre, la borne fait appel à une page php pour récuperer des infos
qui lui sont nécessaires. On enregistre ainsi les logs dans la base de
données.

Pascal Hambourg wrote:
Salut,

Xadawa a écrit :
Alors je vais essayer d'être plus clair :
J'ai des bornes chez différents clients sur lesquelles tournent une
Debian lenny avec un démon SSH. Elles sont reliées à internet par
wifi ou par cable mais sont toutes reliées à un routeur ou une box
J'ai une interface d'admin qui liste mes bornes et m'indique si elles
sont alumées ou éteintes... Je voudrais savoir s'il est possible de
se connecter sur une de ces bornes sans toucher à la configuration
des box de mes clients. Et le tout sécurisé bien sûr...



Comment ton interface de gestion sait-elle qu'une borne est allumée ?




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Xadawa
Je me permet de relancer le post... Et concernant l'uPnP... ya peut etre
un truc a tenter côté routeur ? non ?

Xadawa wrote:
L'IHM sait qu'une borne est allumée car pour démarrer et pour
s'éteindre, la borne fait appel à une page php pour récuperer des
infos qui lui sont nécessaires. On enregistre ainsi les logs dans la
base de données.

Pascal Hambourg wrote:
Salut,

Xadawa a écrit :
Alors je vais essayer d'être plus clair :
J'ai des bornes chez différents clients sur lesquelles tournent une
Debian lenny avec un démon SSH. Elles sont reliées à internet par
wifi ou par cable mais sont toutes reliées à un routeur ou une box
J'ai une interface d'admin qui liste mes bornes et m'indique si
elles sont alumées ou éteintes... Je voudrais savoir s'il est
possible de se connecter sur une de ces bornes sans toucher à la
configuration des box de mes clients. Et le tout sécurisé bien sûr...



Comment ton interface de gestion sait-elle qu'une borne est allumée ?








--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2