[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh-tunnel och brandväggsregler



Thomas Nyman skrev:
Genom valfri extern maskin ssh:a till min webserver/brandvägg (debian sarge) och där komma till en viss bestämd port på det lokala interfacet, dvs komma till t.ex. 192.168.1.1:5000 där då werbservern lyssnar för ett speciellt virtual host avsnitt.

Det låter krångligt. Varför inte localhost:5000 istället? Då behöver du bara tillåta anslutningar till denna port från localhost. Själv använder jag Shorewall som brandvägg, så jag kan inte ge dig någon vägledning på hur du ska göra.

[...] Mitt problem är (såvitt jag kan lista ut) att när man skickar en http förfrågan via en ssh tunnel så anges "sourceport" fortfarande men det externa ipnumret. Först trodde jag att när man gick via en ssh tunnel så blev den vidarebefordrat förfrågan en lokal förfrågan dvs att det skedde en omvandling på sshd men där misstog jag mig.

Jag förstår inte riktigt vad du menar, men jag tycker att det verkar som om förfrågan inte alls går genom tunneln. Du kan förmoligen bekräfta det genom att sniffa lite med tethereal eller tcpdump på din brandvägg.

/Martin Leben
--
Remove dashes and numbers (if any) to get my real email address.
I subscribe to the mailing lists i write to.
Please don't CC me on replies.



Reply to: