Changes between Version 1 and Version 2 of Realisations/2010-2011/Projet/Documentation/SSH


Ignore:
Timestamp:
May 19, 2011, 9:29:55 PM (14 years ago)
Author:
teste
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Realisations/2010-2011/Projet/Documentation/SSH

    v1 v2  
    2020|| 1901 || 5900 ||
    2121
     22La jonction se fait en deux étapes:
     23* Tunnel entre sphinx et cible:
     24    * Ecoute sur les ports 1900 et 1901 du trafic ''loopback''
     25    * Redirection du trafic ''loopback'' depuis les ports 1900 et 1901, vers les ports 443 et 5900 de cible, via gate-net
     26* Tunnel entre maison et cible:
     27    * Ecoute sur les ports 1900 et 1901 du trafic ''loopback''
     28    * Redirection du trafic ''loopback'' depuis les ports 1900 et 1901, vers les ports 1900 et 1901 de sphinx, via sphinx
     29
     30== Tunnel entre sphinx et la cible ==
     31
    2232Le tunnel se fait entre '''sphinx''' et la machine '''cible''', en passant par '''gate-net'''.
    2333
    24 Après s'être connecté en SSH sur '''sphinx''':
     34Après s'être connecté en SSH sur '''sphinx''' ''(ssh utilisateur@sphinx.lip6.fr)'':
    2535{{{
    2636ssh -N -f utilisateur@gate-net.rsr.lip6.fr -L 1900:@cible:443 -L 1901:@cible:5900
    2737}}}
    28 Le serveur SSH sur '''sphinx''' se placera en écoute sur les ports 1900 et 1901 et redirigera tout le trafic depuis ces ports vert les ports 443 et 5900 de la machine '''cible'''.
     38
     39À partir de ce moment on ne peut pas encore accéder à notre machine. Bien que sphinx se soit mis en écoute sur les ports '''1900''' et '''1901''', il ne l'a fait que localement. Il serait bien trop dangereux d'exposer ces ports à tout le monde sur Internet.
     40
     41On peut s'en rendre compte facilement en regardant les ports en écoute sur '''sphinx''':
     42{{{
     43netstat -an | grep -i LISTEN
     44}}}
     45
     46
     47== Tunnel entre la maison et sphinx ==
     48
     49Pour ce tunnel, on va rediriger l'adresse de ''loopback'' locale vers '''sphinx'''.
     50
     51Depuis la '''maison''':
     52{{{
     53ssh -N -f utilisateur@sphinx.lip6.fr -L 1900:localhost:1900 -L 1901:localhost:1900
     54}}}
    2955
    3056Maintenant il suffit d'accéder à '''sphinx''' avec le port lié à HTTPS: https://sphinx.lip6.fr:1900/ .