Re: ssh-tunnel och brandväggsregler
Thomas Nyman skrev:
Genom valfri extern maskin ssh:a till min webserver/brandvägg (debian
sarge) och där komma till en viss bestämd port på det lokala interfacet,
dvs komma till t.ex. 192.168.1.1:5000 där då werbservern lyssnar för ett
speciellt virtual host avsnitt.
Det låter krångligt. Varför inte localhost:5000 istället? Då behöver du
bara tillåta anslutningar till denna port från localhost. Själv använder
jag Shorewall som brandvägg, så jag kan inte ge dig någon vägledning på
hur du ska göra.
[...] Mitt problem är
(såvitt jag kan lista ut) att när man skickar en http förfrågan via en
ssh tunnel så anges "sourceport" fortfarande men det externa ipnumret.
Först trodde jag att när man gick via en ssh tunnel så blev den
vidarebefordrat förfrågan en lokal förfrågan dvs att det skedde en
omvandling på sshd men där misstog jag mig.
Jag förstår inte riktigt vad du menar, men jag tycker att det verkar som
om förfrågan inte alls går genom tunneln. Du kan förmoligen bekräfta det
genom att sniffa lite med tethereal eller tcpdump på din brandvägg.
/Martin Leben
--
Remove dashes and numbers (if any) to get my real email address.
I subscribe to the mailing lists i write to.
Please don't CC me on replies.
Reply to: