OVH Cloud OVH Cloud

ssh et freebox

24 réponses
Avatar
Klaus Becker
Salut,

j'essaye en vain de me connecter au pc d'un ami par ssh.
Nous avons tous les 2 une freebox, ssh tourne, le port 22 est ouvert et le=
=20
forwarding de la freebox vers le port 22 est configur=E9 sur le site de fre=
e,=20
les connexions destin=E9es =E0 =EAtre forward=E9es sont accept=E9es par def=
aut=20

Je fais "ssh 82......", =E7a bloque et au bout de qq temps, il me dit=20
ssh: connect to host 82.... port 22: Connection timed out". Nous avons essa=
y=E9=20
dans les 2 sens.

Mon ami arrive =E0 faire du ssh avec le pc de son bureau. Il n'a pas cr=E9=
=E9 de mdp=20
ssh pour l'instant, mais ssh devrait me demander son mdp utilisateur. Un=20
coll=E8gue au bureau qui a aussi une freebox, fait comme =E7a et =E7a march=
e. (Je=20
ne veux pas lancer une discussion =E0 propos de la s=E9curit=E9 ici).

J'ai 2 pc chez moi et j'arrive =E0 faire du ssh entre les 2, et je l'ai aus=
si=20
fait avec un autre ami qui est chez Nerim.

o=F9 est l'erreur?

ciao

Klaus

10 réponses

1 2 3
Avatar
François Boisson
Juste une remarque sur les IP que vous vous efforcé de masquer, elles
sont quand même en clair dans les entêtes des messages. De plus à ma
connaissance, il est plus simple de scanner une plage d'IP ou un réseau
donné que de viser une IP donnéee dans un message. Bref, je ne suis pas
sûr que masquer les IPs servent à qque chose sur une liste de diffusion
si ce n'est embrouillé un peu les messages.


François Boisson


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Klaus Becker
Am Donnerstag 18 Mai 2006 23:07 schrieb Daniel Huhardeaux:
Klaus Becker wrote:
> Salut,
>
> j'essaye en vain de me connecter au pc d'un ami par ssh.
> Nous avons tous les 2 une freebox, ssh tourne, le port 22 est ouvert et
> le forwarding de la freebox vers le port 22 est configuré sur le site de
> free, les connexions destinées à être forwardées sont accepté es par
> defaut



Je voudrais vérifier mes redirections sur le site de Free. Ca paraît gr os de
se tromper là, tellement c'est simple, mais on sait jamais... j'ai donc :

-------------------------------------------
Paramétrage routeur:
Mode routeur Activé
IP Lan 192.168.0.1
Serveur DHCP Désactivé
Freeplayer 192.168.0.1
Reponse au ping Non
Proxy Wake On Lan Désactivé

Redirections de port:
Port 22 Protocole tcp Destination 192.168.0.42 Port 22
Port 22 Protocole tcp Destination 192.168.0.43 Port 22
-------------------------------------------

192.168.0.42 et 192.168.0.43 sont les adresses de mes 2 pc chez moi. L'ami
avec qui je voudrais faire du ssh, a suivi le même principe, seulement le s
adresses Destination sont légèrement différentes, puisque les adresse s ip de
sa machine est légèrement différente de la mienne.

Vous y voyez une erreur?

Klaus
Avatar
ROUSSEAU Christophe
--nextPart23436194.sGVW7KMVid
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

oui un port ne peut être rediriger que sur une machine sur ton reseau.

La ton routeur ne sais pas a qui envoyer le port 22...


Cordialement.


Le Friday 19 Mai 2006 20:45, Klaus Becker a écrit :
Am Donnerstag 18 Mai 2006 23:07 schrieb Daniel Huhardeaux:
> Klaus Becker wrote:
> > Salut,
> >
> > j'essaye en vain de me connecter au pc d'un ami par ssh.
> > Nous avons tous les 2 une freebox, ssh tourne, le port 22 est ouvert et
> > le forwarding de la freebox vers le port 22 est configuré sur le si te
> > de free, les connexions destinées à être forwardées sont acce ptées par
> > defaut

Je voudrais vérifier mes redirections sur le site de Free. Ca paraît gros
de se tromper là, tellement c'est simple, mais on sait jamais... j'ai d onc
:

-------------------------------------------
Paramétrage routeur:
Mode routeur Activé
IP Lan 192.168.0.1
Serveur DHCP Désactivé
Freeplayer 192.168.0.1
Reponse au ping Non
Proxy Wake On Lan Désactivé

Redirections de port:
Port 22 Protocole tcp Destination 192.168.0.42 Port 22
Port 22 Protocole tcp Destination 192.168.0.43 Port 22
-------------------------------------------

192.168.0.42 et 192.168.0.43 sont les adresses de mes 2 pc chez moi. L'ami
avec qui je voudrais faire du ssh, a suivi le même principe, seulement les
adresses Destination sont légèrement différentes, puisque les adres ses ip
de sa machine est légèrement différente de la mienne.

Vous y voyez une erreur?

Klaus



--
ROUSSEAU Christophe


--nextPart23436194.sGVW7KMVid
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2.2 (GNU/Linux)

iD8DBQBEbi+Rl9CzBluuddsRAsYsAJ4/S0hqUbdHIbaDtmJFGkXEz60K5QCfc3Dq
fc7XX3ucV9pMOlCpDjF4NCo =xXvP
-----END PGP SIGNATURE-----

--nextPart23436194.sGVW7KMVid--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Klaus Becker
Am Freitag 19 Mai 2006 20:45 schrieb Klaus Becker:
Am Donnerstag 18 Mai 2006 23:07 schrieb Daniel Huhardeaux:
> Klaus Becker wrote:
> > Salut,
> >
> > j'essaye en vain de me connecter au pc d'un ami par ssh.
> > Nous avons tous les 2 une freebox, ssh tourne, le port 22 est ouvert et
> > le forwarding de la freebox vers le port 22 est configuré sur le si te
> > de free, les connexions destinées à être forwardées sont acce ptées par
> > defaut



J'ai testé de nouveau ce soir avec mon ami, et nous avons tous les 2 dé scativé
notre firewall (iptables) pendant qq minutes pour être sûr que le probl ème ne
vient pas de là :

$ ssh -vvv 82.230.255.103
OpenSSH_4.2p1 Debian-6bpo1, OpenSSL 0.9.7e 25 Oct 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to 82.230.255.103 [82.230.255.103] port 22.
debug1: connect to address 82.230.255.103 port 22: No route to host
ssh: connect to host 82.230.255.103 port 22: No route to host

alors que iptables activé, le message était "Connection time out" au bo ut de
2-3 min. Visiblement le problème est là. Ensuite


$ tcptraceroute 82.230.255.103 22
Selected device eth0, address 192.168.0.42, port 51557 for outgoing packets
Tracing the path to 82.230.255.103 on TCP port 22 (ssh), 30 hops max
1 192.168.0.1 0.495 ms 0.406 ms 0.528 ms
2 82.227.12.254 35.219 ms 36.106 ms 34.938 ms
3 213.228.23.254 41.388 ms 35.224 ms 35.510 ms
7 ivr94-6.dslg.proxad.net (213.228.4.58) 37.657 ms 37.880 ms 37.421 ms
14 * DEDEKIND (82.230.255.103) 81.059 ms !H *


Et encore (qq minutes plus tard, après réactivation des règles iptabl es) :


$ nmap -P0 82.230.255.103
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2006-05-19 22:41 CE ST
All 1663 scanned ports on DEDEKIND (82.230.255.103) are: filtered

Un autre soir, lorsque mon ami a fait 'nmap localhost' chez lui, il a trouv é
le port 22 ouvert.

========================= ===

Nous avons tous les 2 les mêmes règles iptables :

#----------- REMISE à ZERO des règles de filtrage -----
iptables -F
iptables -t nat -F

#----------------- Default policy ----------------------

#connexions entrantes bloquées par défaut
iptables -P INPUT DROP

#connexions destinées à être forwardées acceptées par defaut
iptables -P FORWARD ACCEPT

#connexions sortantes acceptées ar défaut
iptables -P OUTPUT ACCEPT

#------------ DEBUT des règles de filtrage --------------

#loopback
iptables -A INPUT -i lo -j ACCEPT

#no ICMP (ping)
iptables -A INPUT -p icmp -j DROP

#established connections
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

========================= ===

Voilà un max d'infos, j'espère que c'est lisible comme ça

ciao
Klaus
Avatar
Patrice OLIVER
------=_Part_121276_32481930.1148108606201
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le 19/05/06, Klaus Becker a écrit :

Am Freitag 19 Mai 2006 20:45 schrieb Klaus Becker:
> Am Donnerstag 18 Mai 2006 23:07 schrieb Daniel Huhardeaux:
> > Klaus Becker wrote:
> > > Salut,
> > >
> > > j'essaye en vain de me connecter au pc d'un ami par ssh.
> > > Nous avons tous les 2 une freebox, ssh tourne, le port 22 est ouver t
et
> > > le forwarding de la freebox vers le port 22 est configuré sur le
site
> > > de free, les connexions destinées à être forwardées sont ac ceptées
par
> > > defaut

J'ai testé de nouveau ce soir avec mon ami, et nous avons tous les 2
déscativé
notre firewall (iptables) pendant qq minutes pour être sûr que le pro blème
ne
vient pas de là :

$ ssh -vvv 82.230.255.103
OpenSSH_4.2p1 Debian-6bpo1, OpenSSL 0.9.7e 25 Oct 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to 82.230.255.103 [82.230.255.103] port 22.
debug1: connect to address 82.230.255.103 port 22: No route to host
ssh: connect to host 82.230.255.103 port 22: No route to host

alors que iptables activé, le message était "Connection time out" au bout
de
2-3 min. Visiblement le problème est là. Ensuite


$ tcptraceroute 82.230.255.103 22
Selected device eth0, address 192.168.0.42, port 51557 for outgoing
packets
Tracing the path to 82.230.255.103 on TCP port 22 (ssh), 30 hops max
1 192.168.0.1 0.495 ms 0.406 ms 0.528 ms
2 82.227.12.254 35.219 ms 36.106 ms 34.938 ms
3 213.228.23.254 41.388 ms 35.224 ms 35.510 ms
7 ivr94-6.dslg.proxad.net (213.228.4.58) 37.657 ms 37.880 ms 37.421 ms
14 * DEDEKIND (82.230.255.103) 81.059 ms !H *


Et encore (qq minutes plus tard, après réactivation des règles ipta bles) :


$ nmap -P0 82.230.255.103
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2006-05-19 22:41
CEST
All 1663 scanned ports on DEDEKIND (82.230.255.103) are: filtered

Un autre soir, lorsque mon ami a fait 'nmap localhost' chez lui, il a
trouvé
le port 22 ouvert.

======================== ====

Nous avons tous les 2 les mêmes règles iptables :

#----------- REMISE à ZERO des règles de filtrage -----
iptables -F
iptables -t nat -F

#----------------- Default policy ----------------------

#connexions entrantes bloquées par défaut
iptables -P INPUT DROP

#connexions destinées à être forwardées acceptées par defaut
iptables -P FORWARD ACCEPT

#connexions sortantes acceptées ar défaut
iptables -P OUTPUT ACCEPT

#------------ DEBUT des règles de filtrage --------------

#loopback
iptables -A INPUT -i lo -j ACCEPT

#no ICMP (ping)
iptables -A INPUT -p icmp -j DROP

#established connections
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

======================== ====

Voilà un max d'infos, j'espère que c'est lisible comme ça

ciao
Klaus




Bonjour,

Je suis peut être dans un cas particulier, mais je fais cela tous les jou rs
sans pour autant avoir du faire quoi que ce soit sur la freebox. Je dispose
d'une freebox v4 et je n'ai pas activé le mode routeur. Tous les problè mes
de routage et de sécurité sont traités par mon parefeu, et cela fonct ionne
parfaitement.

Soit je n'ai pas compris la démarche, soit je me demande pourquoi faire
simple quand on peut faire compliqué ;)

Patrice.

------=_Part_121276_32481930.1148108606201
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<br><br><div><span class="gmail_quote">Le 19/05/06, <b class="gmail_sen dername">Klaus Becker</b> &lt;<a href="mailto:">colonius@ free.fr</a>&gt; a écrit :</span><blockquote class="gmail_quote" style ="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; p adding-left: 1ex;">
Am Freitag 19 Mai 2006 20:45 schrieb Klaus Becker:<br>&gt; Am Donnerstag 18 Mai 2006 23:07 schrieb Daniel Huhardeaux:<br>&gt; &gt; Klaus Becker wrote: <br>&gt; &gt; &gt; Salut,<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; j'essaye en v ain de me connecter au pc d'un ami par ssh.
<br>&gt; &gt; &gt; Nous avons tous les 2 une freebox, ssh tourne, le port 2 2 est ouvert et<br>&gt; &gt; &gt; le forwarding de la freebox vers le port 22 est configuré sur le site<br>&gt; &gt; &gt; de free, les connexions de stinées à être forwardées sont acceptées par
<br>&gt; &gt; &gt; defaut<br><br>J'ai testé de nouveau ce soir avec mon a mi, et nous avons tous les 2 déscativé<br>notre firewall (iptables) pen dant qq minutes pour être sûr que le problème ne<br>vient pas de là :<br><br>
$ ssh -vvv <a href="http://82.230.255.103">82.230.255.103</a><br>OpenSSH_ 4.2p1 Debian-6bpo1, OpenSSL 0.9.7e 25 Oct 2004<br>debug1: Reading configura tion data /etc/ssh/ssh_config<br>debug1: Applying options for *<br>debug2: ssh_connect: needpriv 0
<br>debug1: Connecting to <a href="http://82.230.255.103">82.230.255.103< /a> [<a href="http://82.230.255.103">82.230.255.103</a>] port 22.<br>debu g1: connect to address <a href="http://82.230.255.103">82.230.255.103</a> port 22: No route to host
<br>ssh: connect to host <a href="http://82.230.255.103">82.230.255.103</ a> port 22: No route to host<br><br>alors que iptables activé, le message était &quot;Connection time out&quot; au bout de<br>2-3 min. Visiblement le problème est là. Ensuite
<br><br><br>$ tcptraceroute <a href="http://82.230.255.103">82.230.255.10 3</a> 22<br>Selected device eth0, address <a href="http://192.168.0.42">1 92.168.0.42</a>, port 51557 for outgoing packets<br>Tracing the path to <a href="http://82.230.255.103">
82.230.255.103</a> on TCP port 22 (ssh), 30 hops max<br> 1&nbsp;&nbsp;<a hr ef="http://192.168.0.1">192.168.0.1</a>&nbsp;&nbsp;0.495 ms&nbsp;&nbsp;0. 406 ms&nbsp;&nbsp;0.528 ms<br> 2&nbsp;&nbsp;<a href="http://82.227.12.254 ">82.227.12.254</a>&nbsp;&nbsp;35.219 ms&nbsp;&nbsp;36.106 ms&nbsp;&nbsp;34 .938 ms
<br> 3&nbsp;&nbsp;<a href="http://213.228.23.254">213.228.23.254</a>&nbsp ;&nbsp;41.388 ms&nbsp;&nbsp;35.224 ms&nbsp;&nbsp;35.510 ms<br>&nbsp;&nbsp;7 &nbsp;&nbsp;<a href="http://ivr94-6.dslg.proxad.net">ivr94-6.dslg.proxad. net</a> (<a href="http://213.228.4.58">213.228.4.58</a>)&nbsp;&nbsp;37.65 7
ms&nbsp;&nbsp;37.880 ms&nbsp;&nbsp;37.421 ms<br>14&nbsp;&nbsp;* DEDEKIND ( <a href="http://82.230.255.103">82.230.255.103</a>) 81.059 ms !H *<br><br ><br>Et encore (qq minutes plus tard, après réactivation des règles i ptables) :<br><br><br>$ nmap -P0 <a href="http://82.230.255.103">
82.230.255.103</a><br>Starting nmap 3.81 ( <a href="http://www.insecure.o rg/nmap/">http://www.insecure.org/nmap/</a> ) at 2006-05-19 22:41 CEST<br>A ll 1663 scanned ports on DEDEKIND (<a href="http://82.230.255.103">82.230 .255.103
</a>) are: filtered<br><br>Un autre soir, lorsque mon ami a fait 'nmap loca lhost' chez lui, il a trouvé<br>le port 22 ouvert.<br><br>===== =======================<br><b r>Nous avons tous les 2 les mêmes règles iptables :<br>
<br>#----------- REMISE à ZERO des règles de filtrage -----<br>iptables -F<br>iptables -t nat -F<br><br>#----------------- Default policy -------- --------------<br><br>#connexions entrantes bloquées par défaut<br>ipta bles -P INPUT DROP
<br><br>#connexions destinées à être forwardées acceptées par def aut<br>iptables -P FORWARD ACCEPT<br><br>#connexions sortantes acceptées ar défaut<br>iptables -P OUTPUT ACCEPT<br><br>#------------ DEBUT des r ègles de filtrage --------------
<br><br>#loopback<br>iptables -A INPUT -i lo -j ACCEPT<br><br>#no ICMP (pin g)<br>iptables -A INPUT -p icmp -j DROP<br><br>#established connections<br> iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT<br><br>
#SSH<br>iptables -A INPUT -p tcp --dport 22 -j ACCEPT<br><br>==== ========================<br ><br>Voilà un max d'infos, j'espère que c'est lisible comme ça<br><br >ciao<br>Klaus<br><br></blockquote></div><br>Bonjour,<br><br>
Je suis peut être dans un cas particulier, mais je fais cela tous les jou rs sans pour autant avoir du faire quoi que ce soit sur la freebox. Je disp ose d'une freebox v4 et je n'ai pas activé le mode routeur. Tous les prob lèmes de routage et de sécurité sont traités par mon parefeu, et ce la fonctionne parfaitement.
<br><br>Soit je n'ai pas compris la démarche, soit je me demande pourquoi faire simple quand on peut faire compliqué ;)<br><br>Patrice.<br>

------=_Part_121276_32481930.1148108606201--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Klaus Becker
Am Samstag 20 Mai 2006 09:03 schrieb Patrice OLIVER:
Le 19/05/06, Klaus Becker a écrit :
> > > > j'essaye en vain de me connecter au pc d'un ami par ssh.
> > > > Nous avons tous les 2 une freebox,

Bonjour,

Je suis peut être dans un cas particulier, mais je fais cela tous les j ours
sans pour autant avoir du faire quoi que ce soit sur la freebox. Je dispo se
d'une freebox v4 et je n'ai pas activé le mode routeur. Tous les probl èmes
de routage et de sécurité sont traités par mon parefeu, et cela fon ctionne
parfaitement.

Soit je n'ai pas compris la démarche, soit je me demande pourquoi faire
simple quand on peut faire compliqué ;)



Salut Patrice,

ok, mais j'ai 2 pc et je veux faire du ssh entre les 2, donc je suis bien
obligé d'utiliser la fonction routeur de la freebox non?

ciao
Klaus
Avatar
Patrice OLIVER
------=_Part_121444_24729607.1148111611203
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

2006/5/20, Klaus Becker :

Am Samstag 20 Mai 2006 09:03 schrieb Patrice OLIVER:
> Le 19/05/06, Klaus Becker a écrit :
> > > > > j'essaye en vain de me connecter au pc d'un ami par ssh.
> > > > > Nous avons tous les 2 une freebox,
>
> Bonjour,
>
> Je suis peut être dans un cas particulier, mais je fais cela tous les
jours
> sans pour autant avoir du faire quoi que ce soit sur la freebox. Je
dispose
> d'une freebox v4 et je n'ai pas activé le mode routeur. Tous les
problèmes
> de routage et de sécurité sont traités par mon parefeu, et cela
fonctionne
> parfaitement.
>
> Soit je n'ai pas compris la démarche, soit je me demande pourquoi fai re
> simple quand on peut faire compliqué ;)

Salut Patrice,

ok, mais j'ai 2 pc et je veux faire du ssh entre les 2, donc je suis bien
obligé d'utiliser la fonction routeur de la freebox non?

ciao
Klaus

Salut Klaus,



Moi je n'ai rien fait de tout cela et cela fonctionne parfaitement.
D'ailleurs, je n'ai jamais utilisé l'interface d'administration de la
freebox.

Sur mon parefeu, l'adresse publique qui m'est allouée est directement
répercutée sur ma patte externe qui est juste configurée en DHCP, et c'est
tout.

Vu les informations de Free sur le mode routeur, tu peux t'en passer puique
tu utilises un parefeu derrière la freebox. Pour citation :
"

*Mode Routeur désactivé*


Le site We <http://www.commentcamarche.net/internet/nat.php3>b
suivant<http://www.commentcamarche.net/internet/nat.php3>vous
permettra d'avoir plus d'informations sur le fonctionnement des
Routeurs NAT <http://www.commentcamarche.net/internet/nat.php3>

Pour activer les fonctions routers NAT de votre Freebox :
Cliq<http://adsl.free.fr/admin/fbxcfg/config.pl?id17474&idt273b06 3c1e6867&caller=router>uez
ici<http://adsl.free.fr/admin/fbxcfg/config.pl?id17474&idt273b063 c1e6867&caller=router>


C'est le fonctionnement normal de la Freebox, dans ce cas votre ordinateur
obtient directement par DHCP l'adresse IP publique qui vous est attribuée ,
et vous êtes raccordé directement à Internet.

*Mode Routeur activé*

La Freebox se comporte alors comme un Routeur
NAT<http://www.commentcamarche.net/internet/nat.php3>
Dans ce cas, le routeur (donc la Freebox) gère l'adresse IP publique qui
vous est attribuée.

Les ordinateurs raccordés sur la Freebox (via un concentrateur Ethernet o u
par Wifi ou encore par le port USB), obtiennent par DHCP des adresses IP
privées (non routables). La Freebox assure ensuite automatiquement la
traduction d'adresse (NAT) pour que les ordinateurs qui y sont raccordés
puissent accéder à Internet.

Cette technique est largement utilisée lorsque plusieurs machines ont bes oin
de partager la même connexion Internet

"

Donc le mode routeur est utile si tu n'utilise pas de parefeu derrière la
freebox.
Pour te démontrer le bon fonctionnement, fait :
ssh caballo.dynu.com

Et tu verras ma banière d'accueil.

Patrice.

------=_Part_121444_24729607.1148111611203
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<br><br><div><span class="gmail_quote">2006/5/20, Klaus Becker &lt;<a hre f="mailto:"></a>&gt;:</span><blockquote c lass="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); ma rgin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Am Samstag 20 Mai 2006 09:03 schrieb Patrice OLIVER:<br>&gt; Le 19/05/06, K laus Becker &lt;<a href="mailto:"></a>&gt ; a écrit :<br>&gt; &gt; &gt; &gt; &gt; j'essaye en vain de me connecter au pc d'un ami par ssh.
<br>&gt; &gt; &gt; &gt; &gt; Nous avons tous les 2 une freebox,<br>&gt;<br> &gt; Bonjour,<br>&gt;<br>&gt; Je suis peut être dans un cas particulier, mais je fais cela tous les jours<br>&gt; sans pour autant avoir du faire qu oi que ce soit sur la freebox. Je dispose
<br>&gt; d'une freebox v4 et je n'ai pas activé le mode routeur. Tous les problèmes<br>&gt; de routage et de sécurité sont traités par mon p arefeu, et cela fonctionne<br>&gt; parfaitement.<br>&gt;<br>&gt; Soit je n' ai pas compris la démarche, soit je me demande pourquoi faire
<br>&gt; simple quand on peut faire compliqué ;)<br><br>Salut Patrice,<br ><br>ok, mais j'ai 2 pc et je veux faire du ssh entre les 2, donc je suis b ien<br>obligé d'utiliser la fonction routeur de la freebox non?<br><br>ci ao
<br>Klaus<br><br></blockquote></div>Salut Klaus,<br><br>Moi je n'ai rien fa it de tout cela et cela fonctionne parfaitement.<br>D'ailleurs, je n'ai jam ais utilisé l'interface d'administration de la freebox.<br><br>Sur mon pa refeu, l'adresse publique qui m'est allouée est directement répercuté e sur ma patte externe qui est juste configurée en DHCP, et c'est tout.
<br><br>Vu les informations de Free sur le mode routeur, tu peux t'en passe r puique tu utilises un parefeu derrière la freebox. Pour citation :<br>& quot;<br><p><b>Mode Routeur désactivé</b><br>
<br>
<br>
<a href="http://www.commentcamarche.net/internet/nat.php3" target="_blank">Le
site We</a><a href="http://www.commentcamarche.net/internet /nat.php3" target="_blank">b suivant</a> vous permettra d'avoir plus d'in formations
sur le fonctionnement des Routeurs <a href="http://www.comm entcamarche.net/internet/nat.php3" target="_blank">NAT</a> <br>
<br>
Pour activer les fonctions routers NAT de votre Freebox : <a href="http:/ /adsl.free.fr/admin/fbxcfg/config.pl?id17474&amp;idt273b063c1e686 7&amp;caller=router">Cliq</a><a href="http://adsl.free.fr/admin/fbxcfg/ config.pl?id17474&amp;idt273b063c1e6867&amp;caller=router">
uez
ici</a></p>
<p><br>
C'est le fonctionnement normal de la Freebox, dans ce cas vot re
ordinateur obtient directement par DHCP l'adresse IP publique qui
vous est attribuée, et vous êtes raccordé directement à Internet.</p>
<p><b>Mode Routeur activé</b><br>
<br>
La Freebox se comporte alors comme un Routeur <a href="http ://www.commentcamarche.net/internet/nat.php3" target="_blank">NAT</a><br>
Dans ce cas, le routeur (donc la Freebox) gère l'adresse IP publique
qui vous est attribuée.<br>
<br>
Les ordinateurs raccordés sur la Freebox (via un concentrat eur Ethernet
ou par Wifi ou encore par le port USB), obtiennent par DHCP d es
adresses IP privées (non routables). La Freebox assure ensu ite automatiquement
la traduction d'adresse (NAT) pour que les ordinateurs qui y sont
raccordés puissent accéder à Internet.<br>
<br>
Cette technique est largement utilisée lorsque plusieurs ma chines
ont besoin de partager la même connexion Internet</p>


<br>&quot;<br><br>Donc le mode routeur est utile si tu n'utilise pas de parefeu derrière la freebox.<br>Pour te démontrer le bon fonctio nnement, fait :<br>ssh <a href="http://caballo.dynu.com">caballo.dynu.com </a>
<br><br>Et tu verras ma banière d'accueil.<br><br>Patrice.<br>

------=_Part_121444_24729607.1148111611203--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Sat, 20 May 2006 09:17:38 +0200
Klaus Becker a écrit:

ok, mais j'ai 2 pc et je veux faire du ssh entre les 2, donc je suis bien
obligé d'utiliser la fonction routeur de la freebox non?




Bon, sur les machines fais

# tcpdump port ssh

et essayes une connexion (ssh ou telnet sur port 22), et dis ce qui
arrive et ressort, c'est bizarre ton histoire.

François Boisson


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Gilles Mocellin
--nextPart3277691.9u5fg4VMP6
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Samedi 20 Mai 2006 09:17, Klaus Becker a écrit :
Am Samstag 20 Mai 2006 09:03 schrieb Patrice OLIVER:


[...]
ok, mais j'ai 2 pc et je veux faire du ssh entre les 2, donc je suis bien
obligé d'utiliser la fonction routeur de la freebox non?

ciao
Klaus



Non.
Un routeur sert à faire communiquer des équipements qui ne sont pas sur le
même réseau, l'adresse masquée par le netmask, exemple :
192.168.0.2 avec 255.255.255.0 comme netmask donne un réseau 192.168.0.0
Cet équipement peut communiquer, sans routeur avec un 192.168.0.3 qui ser ait
connecté au même réseau ethernet physique, via un câble croisé, u n hub ou un
switch, voir le même VLAN sur un switch évolué.

pour accéder à un 192.168.1.2, là, il lui faut un routeur, généra lement la
passerelle par défaut, qui elle aura deux adresses, une dans chaque rés eau
(192.168.0.1 et 192.168.1.1 par exemple).

--nextPart3277691.9u5fg4VMP6
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQBEbtWkDltnDmLJYdARAh4LAJ9Pcu88r1gtykoRe4yOUVB9YqqVWwCgxhFg
O6UcG84fF+grlwJwEFkPp4U =ZFvb
-----END PGP SIGNATURE-----

--nextPart3277691.9u5fg4VMP6--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
on4hu
Le Samedi 20 Mai 2006 10:38, Gilles Mocellin a écrit :
Le Samedi 20 Mai 2006 09:17, Klaus Becker a écrit :
> Am Samstag 20 Mai 2006 09:03 schrieb Patrice OLIVER:

[...]

> ok, mais j'ai 2 pc et je veux faire du ssh entre les 2, donc je suis bi en
> obligé d'utiliser la fonction routeur de la freebox non?
>
> ciao
> Klaus

Non.
Un routeur sert à faire communiquer des équipements qui ne sont pas sur le
même réseau, l'adresse masquée par le netmask, exemple :
192.168.0.2 avec 255.255.255.0 comme netmask donne un réseau 192.168 .0.0
Cet équipement peut communiquer, sans routeur avec un 192.168.0.3 qui
serait connecté au même réseau ethernet physique, via un c âble croisé, un
hub ou un switch, voir le même VLAN sur un switch évolué.

pour accéder à un 192.168.1.2, là, il lui faut un routeur, généralement la
passerelle par défaut, qui elle aura deux adresses, une dans chaque réseau
(192.168.0.1 et 192.168.1.1 par exemple).


tu peux même dans ce cas cité modifier le masque par:
255.255.0.0 ce qui rendrais les 2 réseaux commun 192.168.xx.xx
André ON4HU
--

--
WEB server: http://www.on4hu.be/
FTP server: ftp://ftp.on4hu.be/
COMPUTERS ARE LIKE AIR-CONDITIONERS THEY STOP WORKING
PROPERLY AS SOON AS YOU OPEN WINDOWS
1 2 3