[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSH derrière un pare-feu



Xadawa wrote:
[snip]
Ben l'uPnP est activé sur la plupart des routeurs, au pire je me vois mieux mettre dans la doc de la borne de cocher une case avec marqué uPnP en face dans l'interface du routeur plutot que de leurs faire ajouter des règles de NAT.

sauf que uPnP n'a pas une super réputation question sécurité. un petit poste infecté et le routeur est reconfiguré à volonté.


> J'ai bien tout compris ??

Si ce n'est pas le cas, on en revient à la solution tunnel.
Il faut que la borne se connecte au serveur avec un port particulier (que tu peux éventuellement passer au serveur par la page php) :
regardes du côté du tunnelling ssh avec ssh -R ...
Et quand tu veux accéder à la borne, tu fais un ssh de ce port sur localhost.

Yannick.


L'inconvénient c'est que je ne veux pas laisser de tunnel ouvert 24/7. Ma véritable question été : J'ai bien tout compris ? quel paquet installer et quelle commande taper pour que l'uPnP se fasse automatiquement ?

tu peux avoir un cron sur la borne qui tape sur une page de ton serveur et en fonction du résultat, ouvre le tunnel ou non. La borne sera inaccessible entre deux crons, mais c'est peut-être suffisant?

Cela dit, en quoi est-ce genant d'avoir un tunnel constamment ouvert?

sinon, la NAT est peut-être la meilleure solution. Inutile de compliquer une situation qui l'est déjà assez ;-p



Reply to: