tu as un PC "bureau" au boulot et un PC "maison" chez toi. Tu veux établir une connexion ssh de maison vers bureau. Je vois deux cas de figures :
- bureau a une IP publique mais est derrière une passerelle/firewall qui bloque le port 22 mais pas le 2222 (par exemple). Malgré les risques de violer la politique de sécurité de l'entreprise, tu veux quand même établir ta connexion ssh. Le plus simple est de configurer le serveur ssh sur bureau pour qu'il écoute sur le port 2222.
- bureau n'a pas d'adresse IP publique mais accède à internet via un routeur NAT. Je ne sais pas quelle est la méthode la plus simple (en dehors de configurer le routeur NAT, évidemment). Tu peux en effet essayer ce que tu dis :
Puis chez toi tu te connectes à bureau en ssh via le port 2222 de maison, quelque chose du genre :
(sur maison)$ ssh -p 2222 user_bureau@localhost
J'ai testé chez moi : ça marche à condition de rajouter la ligne
NoHostAuthenticationForLocalhost yes
dans le fichier /etc/ssh/ssh_config (sur maison).
# Quel est le profil du réseau ?
Posté par dbontemps . En réponse au message Comment fonctionne ssh -R ?. Évalué à 1.
tu as un PC "bureau" au boulot et un PC "maison" chez toi. Tu veux établir une connexion ssh de maison vers bureau. Je vois deux cas de figures :
- bureau a une IP publique mais est derrière une passerelle/firewall qui bloque le port 22 mais pas le 2222 (par exemple). Malgré les risques de violer la politique de sécurité de l'entreprise, tu veux quand même établir ta connexion ssh. Le plus simple est de configurer le serveur ssh sur bureau pour qu'il écoute sur le port 2222.
- bureau n'a pas d'adresse IP publique mais accède à internet via un routeur NAT. Je ne sais pas quelle est la méthode la plus simple (en dehors de configurer le routeur NAT, évidemment). Tu peux en effet essayer ce que tu dis :
(sur bureau)$ ssh -N -f -R 2222:bureau:22 user_maison@maison
Puis chez toi tu te connectes à bureau en ssh via le port 2222 de maison, quelque chose du genre :
(sur maison)$ ssh -p 2222 user_bureau@localhost
J'ai testé chez moi : ça marche à condition de rajouter la ligne
NoHostAuthenticationForLocalhost yes
dans le fichier /etc/ssh/ssh_config (sur maison).