• # SSH, c'est plus fort que toi

    Posté par (site web personnel) . En réponse au message chaînages socks (plusieurs proxy socks). Évalué à 2.

    Depuis le boulot, j'utilise aussi un proxy socks sur le port 443, pour passer par ma passerelle à la maison.

    Et derrière cette passerelle (donc IP privée) se trouve ma machine principale, nommée hali, à laquelle j'accède également régulièrement.

    Alors, dans mon ~/.ssh/config au boulot, j'ai ajouté une entrée qui définit de quelle manière il doit se connecter à hali :

    Host hali.pass
    User userNameSurHali
    ProxyCommand ssh -A -p 443 -x utilisateur@passerelle 'nc -w1 $(basename %h .pass) 22'


    La ligne User permet de spécifier un nom d'utilisateur par défaut différent.

    La ligne ProxyCommand lui explique qu'il doit se connecter en réalité sur la passerelle, et de là, faire un netcat1 vers hali sur le port 22.

    Je peux donc maintenant utiliser le "faux" nom d'hôte hali.pass avec n'importe quelle commande de la famille ssh (ssh, scp, sftp), il se charge de tout.

    Dans ton cas, le port 22 devrait être remplacé par 8542, les noms de machines et utilisateurs ajustés. Une fois que c'est fait, tu devrais pouvoir lancer ton socks "à rebond" très simplement avec la commande
    ssh -D 1234 dernier_serveur.pass


    1) Évidemment, ne pas oublier d'installer netcat sur la machine intermédiaire :)