[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: faire du ssh sur une machine caché par un FW



Hello,

Le Thu, 6 Nov 2003 08:27:50 +0100, alde écrivait :
>Ce que j'aimerai, c'est pouvoir donné l'acces a cette machine par ssh a un
>collegue. Mais je ne vois vraiment pas comment je pourrais faire... Je ne
>peux pas router tout les paquet de demande de connexion vers ssh sur cette
>machine (j'ai besoin d'avoir un acces distant en ssh sur la
>passerelle/firewall).
>
>Avez vous une idée ?
si ton collègue n'a pas d'IP fixe :
tu fais écouter le démon ssh sur un port supplémentaire (N)
et tu forwardes les paquets arrivant sur le fw vers la machine
correspondante.
De cette façon, tu peux toujours te connecter sur le port 22
sur ton fw depuis le LAN et le WAN.
Tu peux te connecter sur les ports 22 et N sur la machine de test depuis
le LAN et sur le port N depuis le WAN.

Ton collègue n'a plus qu'à préciser le port sur son client.
Pour forwarder les paquets depuis ton fw, je ne sais pas ce qui est
le plus efficace, le plus simple ou le plus propre entre iptables et ssh.
--
PII233




Reply to: