[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Double port forwarding





Bulot Grégory a écrit :
Bonjour, 

je souhaiterais accéder à l'interface web d'un PC distant (neo), ce pc distant 
n'est pas 'exposé' directement à internet, je suis obligé d'y accéder par 
rebond depuis un autre PC (trinity) etant dans le même LAN que neo.

Note :
	Neo : ne sera pas avec iptable
	Neo : fait tourner apache2
	Je ne souhaite pas exposer un port directe du routeur distant, puis si je 
voulais bien le faire, il faudrait d'abord que je puisse m'y connecter, et 
c'est l'objet de ce mail


Si je suis pas assez clair, je présente différemment ci-dessous

Voici quelquechose ressemblant à la configuration actuelle

MonPC----MonRouteur--[---- internet ---]--- [IpPubliqueAutre] 
AutreRouteur----AutrePC

Je souhaiterais accéder à une interface web (https, port 443) de AutreRouteur
	- Les seuls port ouvert de AutreRouteur (il n'y en aura pas d'autres) : 
		* 80 (redirection vert le 80 de AutrePC)
		* 22 (redirection vert le 22 de AutrePC)
	- Autant que depuis internet je n'ais pas accès au routeur
	- Depuis Internet j'accède systématiquement à AutrePC 

Si je tape dans mon navigateur https://localhost:12000, je souhaiterais un 
schéma de ce type :
- localhost:12000 ---> AutrePC:11000
- AutrePC:11000 --> AutreRouteur:443

La 1ere Partie "facile...."

Depuis MonPc (en root)
MonPc # ssh -L 12000:localhost:11000 IpPubliqueAutre (et j'arrive sur AutrePc 
jusque la aucun soucis)
AutrePC # ssh -L 11000:localhost:443 -p 222 IpLocalAutreRouteur
ne retourne aucune erreur mais le lien ne semble pas correcte (channel 3: open 
failed: connect failed: Connection refused)

  
ssh -L 12000:neo:443 serait plus simple.



Si vraiement cela n'est pas faisable, existe-t-il un client web en mode texte 
comme links, ou lynks acceptants le https ?
  
Ce n'est pas le cas de ces derniers une fois libopenssl installée ?
w3m ?

  

Reply to: