PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > comp.security.ssh > reverse tunnel query
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
comp.security.ssh SSH secure remote login and tunneling tools.

reverse tunnel query

Réponse
 
LinkBack Outils de la discussion
Vieux 18/09/2006, 13h41   #1
pdc124@yahoo.co.uk
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut reverse tunnel query

I want to access the windows desktop running (tightVNC) next to the
linux server at work (NTGHICU1). I can connect from the linux box to
the windows machine

NTGHICU1 ~ # telnet 10.138.8.77 5900
Trying 10.138.8.77...
Connected to 10.138.8.77.
Escape character is '^]'.
RFB 003.003

i then setup a reverse tunnel to the home machine (grenada)

ssh -R 5910:10.138.8.77:5900 xx.xx.xx.xx

and connect to the home end of the tunnel

grenada ~ # telnet localhost 5910
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
RFB 003.003

grenada tmp # lsof |grep 5910
sshd 21296 root 8u IPv4 1225398 TCP
localhost:5910 (LISTEN)
grenada tmp # netstat |grep 5910
tcp 0 0 localhost:5910 localhost:4320
TIME_WAIT
grenada tmp #

but I cant connect from a LAN client

dads tmp # telnet grenada 5910
Trying 192.168.0.254...
telnet: Unable to connect to remote host: Connection refused
dads tmp #

shorewall is the firewall

grenada tmp # grep ^[A-Za-z0-9\ ] /etc/shorewall/rules
ACCEPT loc $FW tcp 10000
Web/ACCEPT net $FW
Web/ACCEPT loc $FW
SMB/ACCEPT $FW loc
SMB/ACCEPT loc $FW
DNS/ACCEPT $FW net
DNS/ACCEPT loc $FW
SSH/ACCEPT loc $FW
SSH/ACCEPT net $FW
ACCEPT loc $FW tcp 24
Webmin/ACCEPT loc $FW
Ping/ACCEPT loc $FW
ACCEPT loc fw udp 67,68
ACCEPT net $FW tcp 23
ACCEPT net $FW tcp 5910
ACCEPT loc $FW tcp 5910
grenada tmp # iptables -L |grep 5910
ACCEPT tcp -- anywhere anywhere tcp
dpt:5910
ACCEPT tcp -- anywhere anywhere tcp
dpt:5910
grenada tmp #

not sure where to look to sort this out

  Réponse avec citation
Vieux 18/09/2006, 23h04   #2
Richard E. Silverman
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: reverse tunnel query


You need to configure sshd to bind all interfaces for a reverse
forwarding, not just the loopback (gatewayports=yes).

--
Richard Silverman
res@qoxp.net

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 22h29.


Édité par : vBulletin® version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,07857 seconds with 10 queries