Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

tunnels ssh

9 réponses
Avatar
Thomas
bonjour :-)


quand j'ai demandé ce qu'il y a sur mac os x 10.6 pour faire des
tunnels ssh, on m'a repondu SSHTunnel

malheureusement, ca ne gere pas encore les clés rsa :-(


alors j'ai reinstallé SSHKeychain (avec macports), et là ca marche pas
non plus :-(

je suppose que le pb est lié au fait que le systeme utilise lui aussi
la variable SSH_AUTH_SOCK, e ca doit faire un conflit

comment resoudre ce pb ?

9 réponses

Avatar
xavier
Thomas wrote:

malheureusement, ca ne gere pas encore les clés rsa :-(



De toutes façons, et sauf erreur, MacOSX utilise par défaut DSA, non ?

En tout cas, mes clés sont toutes en DSA (pas de raison particulière,
d'ailleurs), et je n'ai pas de problèmes.

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Avatar
Thomas
Le 31/10/2010 19:52, Xavier a écrit :

Thomas wrote:

malheureusement, ca ne gere pas encore les clés rsa :-(



De toutes façons, et sauf erreur, MacOSX utilise par défaut DSA, non ?



comment ca ?
quand j'ai fait tourner "ssh-keygen" ca m'a fait une clé rsa


En tout cas, mes clés sont toutes en DSA (pas de raison particulière,
d'ailleurs), et je n'ai pas de problèmes.



donc t'utilises SSHTunnel avec tes clés DSA sans pb, c'est bien ca ?
Avatar
xavier
Thomas wrote:

comment ca ?
quand j'ai fait tourner "ssh-keygen" ca m'a fait une clé rsa



Curieux, je croyais que DSA était le défaut. Toujours est-il que comme
je précise toujours "-t dsa", je n'y ai pas fait attention.

>
> En tout cas, mes clés sont toutes en DSA (pas de raison particulière,
> d'ailleurs), et je n'ai pas de problèmes.

donc t'utilises SSHTunnel avec tes clés DSA sans pb, c'est bien ca ?



Ca fait un moment que je n'en ai pas eu besoin, mais il me semble me
souvenir que oui, avec des clé DSA, pas de souci.

(Il n'y a que ce crétin de Dreamweaver qui ne gère ni DSA, ni RSA...)

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Avatar
jperrocheau
Thomas wrote:

quand j'ai demandé ce qu'il y a sur mac os x 10.6 pour faire des
tunnels ssh, on m'a repondu SSHTunnel

malheureusement, ca ne gere pas encore les clés rsa :-(



Le Keychain ne sait pas les utiliser ?

Surprenant...


alors j'ai reinstallé SSHKeychain (avec macports), et là ca marche pas
non plus :-(.



Tu as oublié cette enfilade...

<http://groups.google.fr/group/fr.comp.os.mac-os.x/browse_frm/thread/e35
e5c74334a0fb0/cdfd7e9591c1b949?hl=fr&oe=UTF-8&q=ssh+SSHKeychain+group:fr
.comp.os.mac-os.x+author:Perrocheau>

je suppose que le pb est lié au fait que le systeme utilise lui aussi
la variable SSH_AUTH_SOCK, e ca doit faire un conflit




--
Jacques Perrocheau
______________________________________________________________________
e-mail: mailto:
Avatar
Thomas
Le 31/10/2010 22:01, Jacques Perrocheau a écrit :

Thomas wrote:

quand j'ai demandé ce qu'il y a sur mac os x 10.6 pour faire des
tunnels ssh, on m'a repondu SSHTunnel

malheureusement, ca ne gere pas encore les clés rsa :-(



Le Keychain ne sait pas les utiliser ?

Surprenant...



apparemment il y a un bug ...
ssh dans le terminal, pas de pb,
mais avec SSHTunnel, le tunnel se fait, tient qqes secondes, puis ca
decroche parce que l'interface graphique crois que ca n'a pas accroché
(je suppose)



alors j'ai reinstallé SSHKeychain (avec macports), et là ca marche pas
non plus :-(.



Tu as oublié cette enfilade...

<http://groups.google.fr/group/fr.comp.os.mac-os.x/browse_frm/thread/e35
e5c74334a0fb0/cdfd7e9591c1b949?hl=fr&oe=UTF-8&q=ssh+SSHKeychain+group:fr
.comp.os.mac-os.x+author:Perrocheau>



non non,
je cherche un outil pour faire des tunnels
Avatar
olivier.marti
Thomas wrote:

Le 31/10/2010 22:01, Jacques Perrocheau a écrit :

> Thomas wrote:
>
>> quand j'ai demandé ce qu'il y a sur mac os x 10.6 pour faire des
>> tunnels ssh, on m'a repondu SSHTunnel
>>
>> malheureusement, ca ne gere pas encore les clés rsa :-(
>
> Le Keychain ne sait pas les utiliser ?
>
> Surprenant...

apparemment il y a un bug ...
ssh dans le terminal, pas de pb,
mais avec SSHTunnel, le tunnel se fait, tient qqes secondes, puis ca
decroche parce que l'interface graphique crois que ca n'a pas accroché
(je suppose)

>
>
>> alors j'ai reinstallé SSHKeychain (avec macports), et là ca marche pas
>> non plus :-(.
>
> Tu as oublié cette enfilade...
>
> <http://groups.google.fr/group/fr.comp.os.mac-os.x/browse_frm/thread/e35
> e5c74334a0fb0/cdfd7e9591c1b949?hl=fr&oe=UTF-8&q=ssh+SSHKeychain+group:fr
> .comp.os.mac-os.x+author:Perrocheau>

non non,
je cherche un outil pour faire des tunnels



J'essaye régulièrement des outils graphiques pour faire des tunnels ssh
(je suis dans l'enfilade citée plus haut), et à chaque fois je reviens à
la ligne de commande. Je trouve toujours ces trucs pas très bien conçus,
et assez malcommodes.

Exemple de commande terminal :

ssh -L 50143:${MAIL_SERVER}:143 -L 5025:${SMTP_SERVER}:465 -L
5119:news.free.fr:119 -L 50389:${LDAP_SERVER}:389


Et puis j'ai découvert un truc avec Mac OS X 10.6 assez curieux, mais
confortable : quand j'accède à mon serveur de news par un tunnel, donc
au serveur localhost:5119, si le tunnel n'est pas ouvert à la main, Mac
OS X l'ouvre tout seul, et m'ouvre un pop-up pour me demander le mot de
passe du trousseau pour débloquer la clef RSA.

Donc, il faut créer une fois le tunnel ssh à la main (terminal), et
après c'est fini, Mac OS X se débrouille tout seul.

Olivier
Avatar
Thomas
Le 1/11/2010 09:15, Olivier Marti a écrit :

Thomas wrote:

Le 31/10/2010 22:01, Jacques Perrocheau a écrit :

> Thomas wrote:
>
>> quand j'ai demandé ce qu'il y a sur mac os x 10.6 pour faire des
>> tunnels ssh, on m'a repondu SSHTunnel
>>
>> malheureusement, ca ne gere pas encore les clés rsa :-(
>
> Le Keychain ne sait pas les utiliser ?
>
> Surprenant...

apparemment il y a un bug ...
ssh dans le terminal, pas de pb,
mais avec SSHTunnel, le tunnel se fait, tient qqes secondes, puis ca
decroche parce que l'interface graphique crois que ca n'a pas accroché
(je suppose)

>
>
>> alors j'ai reinstallé SSHKeychain (avec macports), et là ca marche pas
>> non plus :-(.
>
> Tu as oublié cette enfilade...
>
> <http://groups.google.fr/group/fr.comp.os.mac-os.x/browse_frm/thread/e35
> e5c74334a0fb0/cdfd7e9591c1b949?hl=fr&oe=UTF-8&q=ssh+SSHKeychain+group:fr
> .comp.os.mac-os.x+author:Perrocheau>

non non,
je cherche un outil pour faire des tunnels



J'essaye régulièrement des outils graphiques pour faire des tunnels ssh
(je suis dans l'enfilade citée plus haut), et à chaque fois je reviens à
la ligne de commande. Je trouve toujours ces trucs pas très bien conçus,
et assez malcommodes.



je trouvais SSHKeychain correct, en tout cas je m'y suis habitué

je trouve SSHTunnel bcp moins ergonomique à l'utilisation (une pleine
fenetre au lieu d'un menu),
et bcp plus ergonomique à la configuration (briques)


Exemple de commande terminal :

ssh -L 50143:${MAIL_SERVER}:143 -L 5025:${SMTP_SERVER}:465 -L
5119:news.free.fr:119 -L 50389:${LDAP_SERVER}:389




bon ben, puisque tu me tends la perche, je vais m'y coller :-)


Et puis j'ai découvert un truc avec Mac OS X 10.6 assez curieux, mais
confortable : quand j'accède à mon serveur de news par un tunnel, donc
au serveur localhost:5119, si le tunnel n'est pas ouvert à la main, Mac
OS X l'ouvre tout seul, et m'ouvre un pop-up pour me demander le mot de
passe du trousseau pour débloquer la clef RSA.

Donc, il faut créer une fois le tunnel ssh à la main (terminal), et
après c'est fini, Mac OS X se débrouille tout seul.



ah bon ?
t'es sur que c'est pas MacSOUP qui s'en charge ?

si c'est vrai ca a l'air vachement bien :-))

sauf que j'ai une 10aine d'ordis à piloter,
et par simplicité j'utilisais le meme port partout (rien à faire dans
le client vnc, tout est dans les tunnels),
je me demande ce que ca va donner ...
Avatar
olivier.marti
Thomas wrote:


ah bon ?
t'es sur que c'est pas MacSOUP qui s'en charge ?




C'est un bonne question. Il faudrait que je trouve une façon de tester
avec un autre logiciel.

si c'est vrai ca a l'air vachement bien :-))

sauf que j'ai une 10aine d'ordis à piloter,
et par simplicité j'utilisais le meme port partout (rien à faire dans
le client vnc, tout est dans les tunnels),
je me demande ce que ca va donner ...




Olivier
Avatar
Thomas
In article <4ccf02bb$0$20728$,
Thomas wrote:

Le 1/11/2010 09:15, Olivier Marti a écrit :

> Thomas wrote:
>
>> Le 31/10/2010 22:01, Jacques Perrocheau a écrit :
>>
>> > Thomas wrote:
>> >
>> >> quand j'ai demandé ce qu'il y a sur mac os x 10.6 pour faire des
>> >> tunnels ssh, on m'a repondu SSHTunnel
>> >>
>> >> malheureusement, ca ne gere pas encore les clés rsa :-(

>
> Exemple de commande terminal :
>
> ssh -L 50143:${MAIL_SERVER}:143 -L 5025:${SMTP_SERVER}:465 -L
> 5119:news.free.fr:119 -L 50389:${LDAP_SERVER}:389
>

bon ben, puisque tu me tends la perche, je vais m'y coller :-)



rien de nouveau depuis la dernière fois ?

moi je me suis habitué à la ligne de commande,
mais pour mes clients, je préférerais leur donner une interface
graphique :-)

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/