[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSH derrière un pare-feu



Yannick Fouquet wrote:
Xadawa a écrit :
Je récupère une adresse internet de type 80.XXX.XXX.XXX...

Ce peut être l'adresse de la machine comme celle du routeur.
Si c'est une box, c'est plutôt l'adresse du routeur...

C'est l'adresse de la box sachant que tous mes clients ont des box...
et je peux toucher à la configuration de la borne sachant que pour le moment je construit le système qui sera dessus... Donc je viens de regarder la doc et uPnP semblerait convenir, dites moi si je me trompe mais il me permettrait de dire au routeur " coucou je suis la borne... je te préviens, le SSH c'est tout pour moi !!! " et ainsi... de mon bureau un coup de ssh 80.xxx.xxx.xxx m'enverrais directement sur la borne...

Sauf erreur de ma part, pour profiter de uPnP, il faut l'activer sur le routeur, non ? Sinon, je ne connais pas, mais s'il fait effectivement ce que tu dis, c'est tout bon...

Ben l'uPnP est activé sur la plupart des routeurs, au pire je me vois mieux mettre dans la doc de la borne de cocher une case avec marqué uPnP en face dans l'interface du routeur plutot que de leurs faire ajouter des règles de NAT.
> J'ai bien tout compris ??

Si ce n'est pas le cas, on en revient à la solution tunnel.
Il faut que la borne se connecte au serveur avec un port particulier (que tu peux éventuellement passer au serveur par la page php) :
regardes du côté du tunnelling ssh avec ssh -R ...
Et quand tu veux accéder à la borne, tu fais un ssh de ce port sur localhost.

Yannick.


L'inconvénient c'est que je ne veux pas laisser de tunnel ouvert 24/7. Ma véritable question été : J'ai bien tout compris ? quel paquet installer et quelle commande taper pour que l'uPnP se fasse automatiquement ?


Merci à toi Yannick pour le temps que tu me consacre ;)


Reply to: