[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Double port forwarding



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Bulot Grégory a écrit :
> Bonjour, 
[...]
> Depuis MonPc (en root)
> MonPc # ssh -L 12000:localhost:11000 IpPubliqueAutre (et j'arrive sur AutrePc 
> jusque la aucun soucis)
> AutrePC # ssh -L 11000:localhost:443 -p 222 IpLocalAutreRouteur
> ne retourne aucune erreur mais le lien ne semble pas correcte (channel 3: open 
> failed: connect failed: Connection refused)
[...]

Je veux pas dire de bêtise, mais je crois que le deuxième ssh n'est
accéssible que depuis une connexion local et pas distante comme dans ton
cas.

Regarde donc dans le man de ssh_config:

GatewayPorts:
Specifies whether remote hosts are allowed to connect to local forwarded
ports.  By default, ssh binds local port forwardings to the loopback
address.  This prevents other remote hosts from connecting to forwarded
ports.  GatewayPorts can be used to specify that ssh should bind local
port forwardings to the wildcard address, thus allowing remote hosts to
connect to forwarded ports.  The argument must be ``yes'' or ``no''.
The default is ``no''.

Regarde aussi tu coté de l'option -D de ssh. En ayant regardé vite fait,
cela pourrai répondre à ta question.

- --
Alex
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFCruFkJKM9S6VE1JwRAtzeAJ4tx/1SPh5rhRt7LCKpNUM82gWEWgCbB7D4
ciiZN3w3ugITMyaijFuzN48=
=DUo0
-----END PGP SIGNATURE-----



Reply to: