Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 31 utilisateurs en ligne, consultez le détail
Auteur Message
jerep6
#0 Message posté le : 17-04-2009 à 22:38:54


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 14-08-2005
Nombre de messages : 495
Bonjour,

Je souhaite créer un tunnel ssh entre mon pc portable (réseau bridé) et mon pc fixe chez moi (connexion via une box) afin de contourner les firewall.

À fil de mes recherches, j'ai trouvé cette commande : ssh -D 4242 user@host -p 443 à utiliser avec tsocks (voir ici)
Les connexions ont l'air de passer par ssh, mais je n'arrive pas à contourner le firewall (par exemple, je ne peux tjs pas faire de ping, ni synchroniser portage).

À vrai dire, je ne comprend pas grand chose à la mise en œuvre des tunnels ssh. J'ai vu qu'il existe méthodes mais je ne sais laquelle choisir. Je ne connais d'ailleurs pas les différences.
Par exemple :
ssh -f user@personal-server.com -L 2000:personal-server.com:25 -N
ssh -D 4242 user@host -p 443

Pour tout vous dire je souhaiterais que quelqu'un m'explique les tunnels ssh ou me passe un lien d'un tutorial clair et compréhensif.

Merci d'avance.
Azollyx
#1 Message posté le : 18-04-2009 à 00:21:27


Naboo


Forum : Modérateur
Association : Président
Arrivé(e) le : 09-04-2006
Nombre de messages : 2205
Pour le ping, c'est probablement normal.
Pour portage, as-tu installé et configué tsocks comme indiqué ?

Le point important est que tu es en fait en train d'installer (émuler) un proxy local. Un proxy est un serveur intermédiaires que tu mandates de faire tes requêtes à ta place. Cependant, il faut que l'application client essaye de contacter le proxy plutôt que sa cible ; il n'y a pas de modification des paramètres réseaux "locaux" : ta machine est juste capable de fournir un service de plus (je ne sais pas si je suis clair).

Si tu veux que tout tes communications passent par le proxy, tu peux faire passer un VPN dans ce proxy et configurer tes routes pour passer par le VPN...
jerep6
#2 Message posté le : 18-04-2009 à 12:07:05


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 14-08-2005
Nombre de messages : 495
Oui, j'ai configuré tsocks correctement.

Je pense avoir compris ce que tu veux me dire.

Si tu veux que tout tes communications passent par le proxy, tu peux faire passer un VPN dans ce proxy et configurer tes routes pour passer par le VPN...

Pour l'instant je n'en suis pas à ce stade, mais j'ai bien envie de tester les VPN.
Azollyx
#3 Message posté le : 18-04-2009 à 17:42:41


Naboo


Forum : Modérateur
Association : Président
Arrivé(e) le : 09-04-2006
Nombre de messages : 2205
Je viens de m'amuser avec ça et j'ai effectivement pû utiliser un tunnel SSH comme proxy mais il semblerait que les proxy SOCKS soient assez particuliers car même si j'ai réussi à l'utiliser avec Firefox, les outils textes classiques (netcat, telnet, ping, links, lynx) ne semblent pas supporter ce type de proxy. J'ai aussi essayer socat qui ne m'a pas donné de bon résultats.
Bref, je pense que ton proxy tourne et que le problème vient de la configuration/utilisation de tsocks. Et là je ne peux pas t'aider.