Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
public:tunnel_inverse_ssh [2023/11/13 23:49] – [Depuis le relais public : connexion à la machine privée] pspublic:tunnel_inverse_ssh [2024/11/25 00:04] (Version actuelle) – [Tunnel inverse SSH] ps
Ligne 6: Ligne 6:
 Deux cas de figure : Deux cas de figure :
  
-  * le pare-feu dispose d'un port ouvert : dans ce cas, le pare-feu peut constituer l'extrémité du tunnel SSH+  * le pare-feu **dispose d'un port ouvert** : dans ce cas, le pare-feu peut constituer l'extrémité du tunnel SSH
   * le pare-feu ne dispose pas d'un port ouvert, on doit disposer d'une machine publique **relais** pour constituer l'extrémité du tunnel SSH   * le pare-feu ne dispose pas d'un port ouvert, on doit disposer d'une machine publique **relais** pour constituer l'extrémité du tunnel SSH
  
Ligne 30: Ligne 30:
 ===== Mode opératoire ===== ===== Mode opératoire =====
 ==== Depuis srvpriv : établissement du tunnel ==== ==== Depuis srvpriv : établissement du tunnel ====
-  root@srvpriv:~# autossh -R 8001:localhost:22 user@sio.lyc-lecastel.fr+  root@srvpriv:~# autossh -R 8000:localhost:22 user@srvext.dom.net
  
  
-Le tunnel est alors mis en place et s'interrompt sous l'action d'un <Ctrl-C>+Le tunnel inverse SSH est alors mis en place depuis le port **8000** de la machine **srvext** vers le port **22** de la machine **srvpriv**. 
 + 
 +Il s'interrompt sous l'action d'un <Ctrl-C>
 ==== Depuis le client : connexion à la machine relais publique ==== ==== Depuis le client : connexion à la machine relais publique ====
-  moi@cli:~# ssh user@sio.lyc-lecastel.fr+  moi@cli:~# ssh user@srvext.dom.net
      
      
Ligne 41: Ligne 43:
 ==== Depuis le relais public : connexion à la machine privée ==== ==== Depuis le relais public : connexion à la machine privée ====
  
-  user@sio:~ssh root@localhost -p 8001 +  user@sio:~ssh root@localhost -p 8001  
 +  root@srvpriv:~#
      
      
 On ouvre une session SSH sur **srvpriv** On ouvre une session SSH sur **srvpriv**
  • public/tunnel_inverse_ssh.1699915763.txt.gz
  • Dernière modification : 2023/11/13 23:49
  • de ps