En fait, l'ouverture des ports en dessous de 1024 est soumis à restriction (seul le superuser peut le faire).
De plus, sur le serveur B, le port 22 est déjà utilisé (par le serveur SSH sur lequel tu te connectes). Dans la commande de tunnel SSH, il faut donc utiliser un numéro de port différent (et supérieur à 1024).
Par exemple :
sur A on exécute :
ssh -R 2222:localhost:22 userdeB@B
Si on veut juste créer le tunnel, sans ouvrir de session sur B, on peut même exécuter ssh avec les bonnes options :
ssh -N -n -R 2222:localhost:22 userdeB@B
[On peut alors fermer le tunnel avec Ctrl-C. On peut aussi utiliser l'option -f, pour mettre le process ssh en arrière plan, mais il faudra alors fermer le tunnel avec un kill]
Pour se connecter sur A depuis une machine ayant accès à B (ou depuis B lui même), on exécute :
ssh -p2222 userdeA@B
Pour tout cela, il n'est pas nécessaire d'avoir les droits root sur aucune des deux machines impliquées (à condition que le port -forwarding ne soit pas interdit).
[^] # Re: un tunel ssh
Posté par JJD . En réponse au message Connexion SSH sans routage. Évalué à 4.
En fait, l'ouverture des ports en dessous de 1024 est soumis à restriction (seul le superuser peut le faire).
De plus, sur le serveur B, le port 22 est déjà utilisé (par le serveur SSH sur lequel tu te connectes). Dans la commande de tunnel SSH, il faut donc utiliser un numéro de port différent (et supérieur à 1024).
Par exemple :
sur A on exécute :
ssh -R 2222:localhost:22 userdeB@B
Si on veut juste créer le tunnel, sans ouvrir de session sur B, on peut même exécuter ssh avec les bonnes options :
ssh -N -n -R 2222:localhost:22 userdeB@B
[On peut alors fermer le tunnel avec Ctrl-C. On peut aussi utiliser l'option -f, pour mettre le process ssh en arrière plan, mais il faudra alors fermer le tunnel avec un kill]
Pour se connecter sur A depuis une machine ayant accès à B (ou depuis B lui même), on exécute :
ssh -p2222 userdeA@B
Pour tout cela, il n'est pas nécessaire d'avoir les droits root sur aucune des deux machines impliquées (à condition que le port -forwarding ne soit pas interdit).
A+
JJD