tunnel ssh && port forwarding [RISOLTO]

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
tgmx
Linux 4.x
Linux 4.x
Messaggi: 1336
Iscritto il: ven 28 apr 2006, 14:40
Slackware: 14.1
Desktop: KDE 4
Località: Ancona

tunnel ssh && port forwarding [RISOLTO]

Messaggio da tgmx »

Ciao Ragazzi,
ho una questione che vorrei sottoporvi.

Ci sono 3 pc A,B e C (tutti con linux a bordo).
Da A avvio una sessione ssh di questo tipo:

Codice: Seleziona tutto

ssh -R 59000:localhost:22 ip_B -f -N
In questo modo se da B eseguo:

Codice: Seleziona tutto

ssh -p 59000 localhost
riesco a connettermi tramite ssh ad A.

Ora vorrei fare in modo che C possa connettersi tramite ssh ad A così:

Codice: Seleziona tutto

ssh -p 590000 ip_B
Ho provato ad eseguire da B:

Codice: Seleziona tutto

iptables -A FORWARD -i eth0 -o lo -p tcp –dport  59000 -j ACCEPT
iptables -A PREROUTING -t nat -p tcp -i eth0 –dport 59000 -j DNAT –to 127.0.0.1:59000
ma non sebra funzionare.

Consigli ?
Ultima modifica di tgmx il mer 16 feb 2011, 15:06, modificato 1 volta in totale.

Avatar utente
Ansa89
Iper Master
Iper Master
Messaggi: 2703
Iscritto il: mer 29 ago 2007, 17:57
Nome Cognome: Stefano Ansaloni
Slackware: 14.2 64bit
Kernel: 4.9.61
Desktop: XFCE 4.12
Località: Modena

Re: tunnel ssh && port forwarding

Messaggio da Ansa89 »

Codice: Seleziona tutto

iptables -A PREROUTING -t nat -p tcp -i eth0 –dport 59000 -j DNAT –to ip_A:22
Dovrebbe funzionare.

Avatar utente
tgmx
Linux 4.x
Linux 4.x
Messaggi: 1336
Iscritto il: ven 28 apr 2006, 14:40
Slackware: 14.1
Desktop: KDE 4
Località: Ancona

Re: tunnel ssh && port forwarding

Messaggio da tgmx »

Ansa89 ha scritto:

Codice: Seleziona tutto

iptables -A PREROUTING -t nat -p tcp -i eth0 –dport 59000 -j DNAT –to ip_A:22
Dovrebbe funzionare.
Purtroppo credo di no dal momento che da C per raggiungere A devo sfruttare il tunnel ssh tra A e B.

Avatar utente
Ansa89
Iper Master
Iper Master
Messaggi: 2703
Iscritto il: mer 29 ago 2007, 17:57
Nome Cognome: Stefano Ansaloni
Slackware: 14.2 64bit
Kernel: 4.9.61
Desktop: XFCE 4.12
Località: Modena

Re: tunnel ssh && port forwarding

Messaggio da Ansa89 »

La catena "INPUT" di B accetta tutte le connessioni?

Avatar utente
tgmx
Linux 4.x
Linux 4.x
Messaggi: 1336
Iscritto il: ven 28 apr 2006, 14:40
Slackware: 14.1
Desktop: KDE 4
Località: Ancona

Re: tunnel ssh && port forwarding

Messaggio da tgmx »

Ansa89 ha scritto:La catena "INPUT" di B accetta tutte le connessioni?
Sono partito da zero e ho messo solo quelle due regole di iptables quindi credo che di default accetti tutto.

Avatar utente
Ansa89
Iper Master
Iper Master
Messaggi: 2703
Iscritto il: mer 29 ago 2007, 17:57
Nome Cognome: Stefano Ansaloni
Slackware: 14.2 64bit
Kernel: 4.9.61
Desktop: XFCE 4.12
Località: Modena

Re: tunnel ssh && port forwarding

Messaggio da Ansa89 »

Sì, di default le policy sono "ACCEPT".
Ho finito le idee :? .

Avatar utente
tgmx
Linux 4.x
Linux 4.x
Messaggi: 1336
Iscritto il: ven 28 apr 2006, 14:40
Slackware: 14.1
Desktop: KDE 4
Località: Ancona

Re: tunnel ssh && port forwarding

Messaggio da tgmx »

Ok ho trovato il problema.
Bastava aggiungere la riga:

Codice: Seleziona tutto

GatewayPorts yes
su sshd.conf del server ssh di B .

In questo modo da C riesco a connettermi ad A con :

Codice: Seleziona tutto

ssh -p 590000 ip_B
senza bisogno di impostare nessuna regola di iptables per fare il forward.

Avatar utente
tgmx
Linux 4.x
Linux 4.x
Messaggi: 1336
Iscritto il: ven 28 apr 2006, 14:40
Slackware: 14.1
Desktop: KDE 4
Località: Ancona

Re: tunnel ssh && port forwarding

Messaggio da tgmx »

Grazie lo stesso... :-)

Rispondi