[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: question au niveau des tunnel ssh



Paul Filo a écrit :
Mais je ne comprends pas trop pourquoi sans proxy web, ca ne marche pas,
vu que j'avais mal compris exactement la definition d'un tunnel ssh.

Si j'établis le tunnel dont on vient de parler, et que le fais
google.fr:1234, la requete sur le port 1234 sera relayé sur le port 80
de serveur, et donc "serveur" devra à partir de son port 80 établir une
communication avec google.fr et me renvoyer la page donc normalement.

Tu pourrais m'expliquer pourquoi ca ne marcherait pas?

Parce que, quand depuis serveur tu accèdes à google.fr, tu te connectes
avec un port local (qui n'est pas le port 80) attribué dynamiquement à
ton navigateur vers le serveur de google.fr qui écoute sur le port 80.

Perso, je vois le tunnel ssh comme équivalence de port : le port 1234 de
ton ordi local équivaut au port 80 de serveur. Mais pour accéder à
google.fr, il ne sert à rien de se connecter sur le port 80 de serveur
(sauf si une redirection transparente par proxy est faite sur ce port).
En bref, comme le dit P.hambourg, pour surfer via un tunnel ssh, il faut
un proxy sur le serveur et dirigé le tunnel ssh vers le port de ce proxy.

Oui, moi aussi je voyais ca comme ceci aussi, mais vu que Pacal a dit que cetait plutot un relais de flux TCP et pas une redirection, j'ai donc des doutes sur ma compréhension.

Donc en fait, le soucis c'est que serveur ne peut pas se connecter sur google à partir de son port 80 à lui? ou c'est que mm si c'est possible, "google.fr" répond sur un autre port aléatoire?

Merci :-)



Reply to: