SSH przez maskarade (w druga strone)

2003-09-08 Wątek Adrian Siemieniak

Hej

Jest serwer linuxa z maskaradowanym adresem IP, chcialbym moc sie na niego
zalogowac normalnie z sieci przez SSH. Nie moge NIC modyfikowac na routerze
robiacym maskarade.

Komp A - maskowany adres IP (masquarade)
Komp B - serwer z adresem sieciowym widzianym z zewnatrz

Komp A nawiazuje polaczenie do kompa B, ten przemapowuje port tak ze laczac sie
SSH na B (na jakis port) de facto laczymy sie na komp A na port 22.

Kombinowalem z tunelem (rozpoczynajac polaczenie z kompa A) ssh -T -R
port:kompB:22 - ale bez rezultatow. Pewnikiem mozna by postawic VPN po PPP - ale
to jest wyciaganie siekiery na komara - gdyz ja chce tylko miec dostep do SSH.

Ktos ma jakis pomysl, rozwiazanie, wkazowke?

Pozdrawiam
-- 
Adrian (Sauron) Siemieniak/,/  .. Who can destroy The Thing,
sauron{at}rpg{dot}pl /`/   controls The Thing ... (DUNE)



Re: SSH przez maskarade (w druga strone)

2003-09-08 Wątek Bertold

Użytkownik Adrian Siemieniak napisał:


Hej

Jest serwer linuxa z maskaradowanym adresem IP, chcialbym moc sie na niego
zalogowac normalnie z sieci przez SSH. Nie moge NIC modyfikowac na routerze
robiacym maskarade.

Komp A - maskowany adres IP (masquarade)
Komp B - serwer z adresem sieciowym widzianym z zewnatrz

Komp A nawiazuje polaczenie do kompa B, ten przemapowuje port tak ze laczac sie
SSH na B (na jakis port) de facto laczymy sie na komp A na port 22.

Kombinowalem z tunelem (rozpoczynajac polaczenie z kompa A) ssh -T -R
port:kompB:22 - ale bez rezultatow. Pewnikiem mozna by postawic VPN po PPP - ale
to jest wyciaganie siekiery na komara - gdyz ja chce tylko miec dostep do SSH.

Ktos ma jakis pomysl, rozwiazanie, wkazowke?

Pozdrawiam
 


Sprawdź, co jest z zewnątrz widziane na porcie 22.

Bertold



Re: SSH przez maskarade (w druga strone)

2003-09-08 Wątek Adrian Siemieniak
On Mon, 08 Sep 2003 20:51:48 +0200
Bertold [EMAIL PROTECTED] napisał(a):

 Sprawdź, co jest z zewnątrz widziane na porcie 22.
Co jak gdzie kiedy - jaki komputer? Wiecej pytajnikow mi do glowy nie przychodzi
- jasniej prosze!

Pozdrawiam
-- 
Adrian (Sauron) Siemieniak/,/  .. Who can destroy The Thing,
sauron{at}rpg{dot}pl /`/   controls The Thing ... (DUNE)



Re: SSH przez maskarade (w druga strone)

2003-09-08 Wątek Michał Politowski
On Mon,  8 Sep 2003 18:52:43 +0200, Adrian Siemieniak wrote:
[...]
 Kombinowalem z tunelem (rozpoczynajac polaczenie z kompa A) ssh -T -R
 port:kompB:22 - ale bez rezultatow. Pewnikiem mozna by postawic VPN po PPP - 
 ale
   ^
tu powinien być localhost/kompA

-- 
Michał Politowski -- [EMAIL PROTECTED]
Talking has been known to lead to communication if practised carelessly.



Re: SSH przez maskarade (w druga strone)

2003-09-08 Wątek Jacek Politowski
On Mon, Sep 08, 2003 at 06:52:43PM +0200, Adrian Siemieniak wrote:

Jest serwer linuxa z maskaradowanym adresem IP, chcialbym moc sie na niego
zalogowac normalnie z sieci przez SSH. Nie moge NIC modyfikowac na routerze
robiacym maskarade.

W zasadzie chodzi Ci albo dokładnie o taką sytuację:
http://bsdzine.org/stories.php?story=03/07/18/0737793
albo o jakąś modyfikację tejże.

W każdym razie ta lektura się przyda.

-- 
Jacek Politowski  [EMAIL PROTECTED]