• # Un peu plus d'explications

    Posté par . En réponse au message Redirection de port avec SSH. Évalué à 1.

    Je vais essayer d'expliquer un peu mieux.

    J'ai une machine chez un client (n'importe où dans le monde) connectée au réseau entreprise de ce même client, réseau qui à accès à internet.
    Sur cette machine, il existe l'utilisateur user_machine.

    J'ai un serveur en France, connecté au réseau entreprise de ma société, et accessible depuis internet.
    Sur ce serveur il existe un user nommé user_serveur.

    Ma machine chez le client crée un tunnel ssh vers le serveur en utilisant l'utilisateur user_serveur. En faisant la redirection des port 22 et 5900. Le tout par le port 444. Et j'utilise les socket également pour pouvoir faire fonctionner un chat (-D 7979). Ce qui donne la commande suivante en imaginant que la machine est la première connecté au serveur (X=1)

    ssh -R 3301:localhost:22 -R 5901:localhost:5900 -D 7979 user_serveur@mon_serveur -p 444 -N

    Ensuite, si j'ouvre un terminal sur mon serveur, je peux faire ce que je veux (ssh, scp, sftp) avec les commandes suivantes que je sais utiliser en fouillant dans les MAN de chacune d'entre elles :

    ssh -p 3301 user_machine@localhost
    scp -P 3301 le_fichier user_machine@localhost
    sftp -o Port=2201 user_machine@localhost

    Mais cela fonctionne uniquement avec l'utilisateur user_serveur puisque le tunnel ssh a été créé avec cet utilisateur. Avec un autre user du serveur cela ne fonctionne pas. Ce qui est très bien pour moi.

    Voila ce que j'ai si j'essaie de le faire depuis un autre utilisateur du serveur :

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
    Someone could be eavesdropping on you right now (man-in-the-middle attack)!
    It is also possible that a host key has just been changed.
    The fingerprint for the ECDSA key sent by the remote host is
    xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
    Please contact your system administrator.
    Add correct host key in /home/utilisateur/.ssh/known_hosts to get rid of this message.
    Offending ECDSA key in /home/utilisateur/.ssh/known_hosts:2
    ECDSA host key for [localhost]:3301 has changed and you have requested strict checking.
    Host key verification failed.
    Couldn't read packet: Connection reset by peer

    Maintenant, je me situe sur mon poste. Il est sur le réseau interne de mon entreprise. J'ai accès donc en interne au serveur. Je n'ai ni l'utilisateur user_serveur, ni user_machine sur ma machine.

    Je voudrais envoyer un fichier, ou en récupérer un, sur la machine chez le client. Pour cela il faut que j'utilise le user qui est sur la machine, soit user_machine, sachant que ce user n'existe pas sur le serveur.

    En gros je voudrais traverser mon serveur comme s'il n'existait pas.

    Après je suis pas un expert dans le domaine, c'est pour ça que je requière voter aide.

    Merci