Changes between Version 3 and Version 4 of Realisations/2010-2011/Projet/Documentation/SSH
- Timestamp:
- May 19, 2011, 9:54:22 PM (14 years ago)
Legend:
- Unmodified
- Added
- Removed
- Modified
-
Realisations/2010-2011/Projet/Documentation/SSH
v3 v4 20 20 || 1901 || 5900 || 21 21 22 La jonction se fait en deux étapes: 23 * Tunnel entre sphinx et cible: 24 * Ecoute sur les ports 1900 et 1901 du trafic ''loopback'' 25 * Redirection du trafic ''loopback'' depuis les ports 1900 et 1901, vers les ports 443 et 5900 de cible, via gate-net 26 * Tunnel entre maison et cible: 27 * Ecoute sur les ports 1900 et 1901 du trafic ''loopback'' 28 * Redirection du trafic ''loopback'' depuis les ports 1900 et 1901, vers les ports 1900 et 1901 de sphinx, via sphinx 22 La jonction se fait en deux étapes. 29 23 30 24 == Tunnel entre sphinx et la cible == … … 37 31 }}} 38 32 39 À partir de ce moment on ne peut pas encore accéder à notre machine. Bien que sphinx se soit mis en écoute sur les ports '''1900''' et '''1901''',il ne l'a fait que localement. Il serait bien trop dangereux d'exposer ces ports à tout le monde sur Internet.33 À partir de ce moment sphinx se met en écoute sur les ports '''1900''' et '''1901'''. Cependant il ne l'a fait que localement. Il serait bien trop dangereux d'exposer ces ports à tout le monde sur Internet. 40 34 41 35 On peut s'en rendre compte facilement en regardant les ports en écoute sur '''sphinx''': … … 65 59 == Tunnel entre la maison et sphinx == 66 60 67 Pour ce tunnel, on va rediriger l'adresse de ''loopback'' locale vers '''sphinx'''.61 Pour ce tunnel, on va rediriger l'adresse de ''loopback'' de '''maison''' vers l'adresse de ''loopback'' de '''sphinx''' (afin que les paquets soit ensuite redirigés vers '''cible''' via le premier tunnel). 68 62 69 Depuis la'''maison''':63 Depuis '''maison''': 70 64 {{{ 71 65 ssh -N -f utilisateur@sphinx.lip6.fr -L 1900:localhost:1900 -L 1901:localhost:1900 72 66 }}} 67 Ici ''localhost'' est dans le contexte de la machine '''distante''', il fait donc référence à l'adresse de ''loopback'' de '''sphinx'''. 73 68 74 Maintenant il suffit d'accéder à '''sphinx''' avec le port lié à HTTPS: https://sphinx.lip6.fr:1900/ . 69 == Accéder au site web de !ProxMox == 70 71 Maintenant il suffit d'accéder à l'adresse de ''loopback'' de '''maison''' avec le port lié à HTTPS: https://localhost:1900/ .