[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Pb SSH



Le 12600ième jour après Epoch,
Frédéric Massot écrivait:

> François TOURDE wrote:
>> Le 12600ième jour après Epoch,
>> Frédéric Massot écrivait:
>>
>>>>
>>>>>je souhaite me connecter sur une machine distante sur laquelle le
>>>>>serveur SSH utilise le port 2256. La condition est que j'utilise
>>>>>aussi le port local 2256.
>>>>
> ...
>> Tu peux essayer sur ta machine de faire du port forwarding. En gros,
>> tu précises à iptables que tout ce qui va vers localhost:xxxx doit
>> être mappé vers lamachine:2256, et venant de localhost:2256 ... Il me
>> semble que c'est possible, mais je n'en suis pas convaincu.
>>
>
> Merci à tous, voici la solution :o)
>
>
> iptables -t nat -A POSTROUTING -o eth0 -p TCP -d ip_dest --dport 2256
> -j
> SNAT --to-source mon_ip:2256
>
> ssh -l fredo -p 2256 ip_dest

Ah, ben je suis content pour 2 raisons:

- Tu postes la solution
- J'avais bon ;)

Mais franchement, je trouve ça louche qu'ils imposent un port source
sur le FW/NAT pour que tu puisses accéder à la machine. Ça implique
que tu ne peux établir qu'une seule liaison à partir de ta
machine. Pas grave, mais chiant!

-- 
If love is the answer, could you rephrase the question?
		-- Lily Tomlin



Reply to: