Pagina 1 di 1

tunnel ssh && port forwarding [RISOLTO]

Inviato: mer 16 feb 2011, 14:06
da tgmx
Ciao Ragazzi,
ho una questione che vorrei sottoporvi.

Ci sono 3 pc A,B e C (tutti con linux a bordo).
Da A avvio una sessione ssh di questo tipo:

Codice: Seleziona tutto

ssh -R 59000:localhost:22 ip_B -f -N
In questo modo se da B eseguo:

Codice: Seleziona tutto

ssh -p 59000 localhost
riesco a connettermi tramite ssh ad A.

Ora vorrei fare in modo che C possa connettersi tramite ssh ad A così:

Codice: Seleziona tutto

ssh -p 590000 ip_B
Ho provato ad eseguire da B:

Codice: Seleziona tutto

iptables -A FORWARD -i eth0 -o lo -p tcp –dport  59000 -j ACCEPT
iptables -A PREROUTING -t nat -p tcp -i eth0 –dport 59000 -j DNAT –to 127.0.0.1:59000
ma non sebra funzionare.

Consigli ?

Re: tunnel ssh && port forwarding

Inviato: mer 16 feb 2011, 14:27
da Ansa89

Codice: Seleziona tutto

iptables -A PREROUTING -t nat -p tcp -i eth0 –dport 59000 -j DNAT –to ip_A:22
Dovrebbe funzionare.

Re: tunnel ssh && port forwarding

Inviato: mer 16 feb 2011, 14:39
da tgmx
Ansa89 ha scritto:

Codice: Seleziona tutto

iptables -A PREROUTING -t nat -p tcp -i eth0 –dport 59000 -j DNAT –to ip_A:22
Dovrebbe funzionare.
Purtroppo credo di no dal momento che da C per raggiungere A devo sfruttare il tunnel ssh tra A e B.

Re: tunnel ssh && port forwarding

Inviato: mer 16 feb 2011, 14:48
da Ansa89
La catena "INPUT" di B accetta tutte le connessioni?

Re: tunnel ssh && port forwarding

Inviato: mer 16 feb 2011, 14:55
da tgmx
Ansa89 ha scritto:La catena "INPUT" di B accetta tutte le connessioni?
Sono partito da zero e ho messo solo quelle due regole di iptables quindi credo che di default accetti tutto.

Re: tunnel ssh && port forwarding

Inviato: mer 16 feb 2011, 15:00
da Ansa89
Sì, di default le policy sono "ACCEPT".
Ho finito le idee :? .

Re: tunnel ssh && port forwarding

Inviato: mer 16 feb 2011, 15:00
da tgmx
Ok ho trovato il problema.
Bastava aggiungere la riga:

Codice: Seleziona tutto

GatewayPorts yes
su sshd.conf del server ssh di B .

In questo modo da C riesco a connettermi ad A con :

Codice: Seleziona tutto

ssh -p 590000 ip_B
senza bisogno di impostare nessuna regola di iptables per fare il forward.

Re: tunnel ssh && port forwarding

Inviato: mer 16 feb 2011, 15:01
da tgmx
Grazie lo stesso... :-)