Oui, OpenSSH pourra créer des tunnels en attachant des interfaces de type tun/tap à la volée (comme le fait, par exemple, OpenVPN).
La question que je me pose maintenant est de savoir s'il faudra impérativement disposer des droits root sur les deux machines (ssh en root, vers un compte root) pour pouvoir faire ça, ou si des "astuces" sont envisageable pour ne déleguer que les droits nécessaires à la création d'interfaces et la manipulation des tables de routage. Ou bien (idéalement) si ceci est géré directement par le daemon sshd, qui tourne en root (avec eventuellement une liste de d'utilisateurs autorisés dans le fichier de conf) plutôt que par un processus fils (qui tourne avec les droits de l'utilisateur qui est connecté).
Avez vous plus d'infos à ce sujet ?
[^] # Re: VPN
Posté par herodiade . En réponse à la dépêche Interview de Damien Miller, développeur principal d'OpenSSH. Évalué à 3.
La question que je me pose maintenant est de savoir s'il faudra impérativement disposer des droits root sur les deux machines (ssh en root, vers un compte root) pour pouvoir faire ça, ou si des "astuces" sont envisageable pour ne déleguer que les droits nécessaires à la création d'interfaces et la manipulation des tables de routage. Ou bien (idéalement) si ceci est géré directement par le daemon sshd, qui tourne en root (avec eventuellement une liste de d'utilisateurs autorisés dans le fichier de conf) plutôt que par un processus fils (qui tourne avec les droits de l'utilisateur qui est connecté).
Avez vous plus d'infos à ce sujet ?