public:tunnel_inverse_ssh

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
public:tunnel_inverse_ssh [2015/06/12 09:44] – créée - modification externe 127.0.0.1public:tunnel_inverse_ssh [2023/11/13 23:59] (Version actuelle) – [Depuis srvpriv : établissement du tunnel] ps
Ligne 2: Ligne 2:
  
  
-Un tunnel inverse SSH permet d'accéder à une machine située derrière un pare-feu filtrant+Un **tunnel inverse SSH** permet d'accéder à une **machine située derrière un pare-feu** filtrant
  
 Deux cas de figure : Deux cas de figure :
Ligne 20: Ligne 20:
   * la machine  **srvpriv** doit disposer de l'application **autossh**, si ce n'est pas le  cas (ici sur une Debian) :   * la machine  **srvpriv** doit disposer de l'application **autossh**, si ce n'est pas le  cas (ici sur une Debian) :
  
-  root@srvpriv:~# aptitude install autossh+  root@srvpriv:~# apt install -y autossh
  
  
Ligne 30: Ligne 30:
 ===== Mode opératoire ===== ===== Mode opératoire =====
 ==== Depuis srvpriv : établissement du tunnel ==== ==== Depuis srvpriv : établissement du tunnel ====
-  root@srvpriv:~# autossh -R 8001:localhost:22 user@sio.lyc-lecastel.fr+  root@srvpriv:~# autossh -R 8000:localhost:22 user@srvext.dom.net
  
  
-Le tunnel est alors mis en place et s'interrompt sous l'action d'un <Ctrl-C>+Le tunnel inverse SSH est alors mis en place depuis le port **8000** de la machine **srvext** vers le port **22** de la machine **srvpriv**. 
 + 
 +Il s'interrompt sous l'action d'un <Ctrl-C>
 ==== Depuis le client : connexion à la machine relais publique ==== ==== Depuis le client : connexion à la machine relais publique ====
-  moi@cli:~# ssh user@sio.lyc-lecastel.fr+  moi@cli:~# ssh user@srvext.dom.net
      
      
Ligne 41: Ligne 43:
 ==== Depuis le relais public : connexion à la machine privée ==== ==== Depuis le relais public : connexion à la machine privée ====
  
-  user@sio:~ssh root@localhost -p 8001 +  user@sio:~ssh root@localhost -p 8001  
 +  root@srvpriv:~# 
 +   
 +   
 +On ouvre une session SSH sur **srvpriv**
  • public/tunnel_inverse_ssh.1434095072.txt.gz
  • Dernière modification : 2015/06/12 09:44
  • de 127.0.0.1