TSE dans un tunnel SSH ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Zitoirz » 21 Oct 2003 22:54

Bonjour, <BR>Petite question, il me semble déjà avoir vu quelqu'un ayant fait ça sur le forum : <BR> <BR>Peut on à l'aide d’openssh d'IpCop(v1.3) et de putty (sur le poste windows) créer un tunnel afin de faire passer dedans, à partir d’un poste distant, un flux Terminal Server à destination d’un Serveur de la zone GREEN ??? si oui, comment autoriser le forwarding coté OpenSSH et comment créer le tunnel sur le client avec Putty ? <BR> <BR>Merci de votre aide. <BR>Zitoirz. <BR>
"Les cons, ça ose tout. C'est même à ça qu'on les reconnait !" (Les Tontons flingueurs)
Avatar de l’utilisateur
Zitoirz
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 01 Jan 2003 01:00
Localisation: Picardie

Messagepar West » 22 Oct 2003 00:54

je pense que ça devrait etre possible, il suffirait de connaitre les ports de connexion du TSE serveur . <BR> <BR>pour autoriser le transfert de port sur sshd, il te faut aller ds le fichier de conf de ce dernier, ensuite mettre à "yes" je crois l'option AllowTcpForwarding . <BR> <BR>concernant putty, il te faudra ouvrir 1 session ssh vers ipcop, avec en plus ds le profil de cette session enregistré ds le menu "tunnel" en bas, les ports sur lesquels vas écouté cette session qui les transférera au poste local !! <BR>ds source port, tu mets un port n'importe lequel (1 port non utiliser sur le pc client), ds destination, tu met l'adresse LOCAL du serveur, avec le port de celui ci. <BR>ex pour vnc : <BR>src port: 5910 <BR>destination : 192.168.1.1:5900 <BR> <BR>T'enregistre et tu lance dc ta session vers ipcop pour t'authentifier . <BR> <BR>ensuite sur le client tu lance une connexion LOCALHOST (127.0.0.1) avec un client TSE sur le port SRC, putty lui écoute sur ce port si la sesssion ssh est ouverte et tt transferer vers ipcop ds le canal ssh, et ipcop transfert !! <BR> <BR>ex pour vnc avec le viewer: <BR>127.0.0.1:5910
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00

Messagepar Zitoirz » 22 Oct 2003 11:44

Merci de ton aide, ça marche impécable. <BR>Je vais regarder pour créer un autre utilisateur que "root" pour me connecter à distance. <BR>Merci.
"Les cons, ça ose tout. C'est même à ça qu'on les reconnait !" (Les Tontons flingueurs)
Avatar de l’utilisateur
Zitoirz
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 01 Jan 2003 01:00
Localisation: Picardie

Messagepar dirtyh » 23 Oct 2003 12:10

Salut j'ai essayer de faire la manip. Ca n'a pas marché (c'est encore un peu compliqué pour moi), j'ai donc remis la valeur no a allowtcpforward en éditant sshd_config dans vi. Malheureusement je n'arrive plus a me connecter a ipcop en ssh via l'interface green. <BR>Qu'est ce que j'ai fait ? Y a t'il un service a relancer (a noter que j'ai reboter ipcop et le serveur ssh dans l'interface admin). <BR> <BR>
Avatar de l’utilisateur
dirtyh
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00
Localisation: macon

Messagepar Zitoirz » 23 Oct 2003 12:56

Peut tu poster le contenu de ton fichier sshd_conf ? quelqu'un pourra peut etre mieux t'aider ainsi.
"Les cons, ça ose tout. C'est même à ça qu'on les reconnait !" (Les Tontons flingueurs)
Avatar de l’utilisateur
Zitoirz
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 01 Jan 2003 01:00
Localisation: Picardie

Messagepar dirtyh » 23 Oct 2003 13:35

Je veux bien essayer, mais comment faire pour recupérer le fichier sur mon PC en Win XP ???? <BR>
Avatar de l’utilisateur
dirtyh
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00
Localisation: macon

Messagepar dirtyh » 23 Oct 2003 19:53

Quelqu'un aurai t il le fichier sshd_config parametré par defaut que je verifie si j'ai fait une bourde a vec vi. <BR>Merci <BR>
Avatar de l’utilisateur
dirtyh
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00
Localisation: macon

Messagepar West » 24 Oct 2003 11:12

T'es sur que tu n'a rien fais d'autre que mettre no à yes ??!! <BR>Ton putty marchait déjà ?? <BR>t'arrive à te connecter de l'extérieur ?? <BR>revois t'as conf putty, port, adresse ip etc...
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00

Messagepar dirtyh » 24 Oct 2003 16:12

oops ! Desolé c'était une erreur de config du port de Putty, je le mettais en 223 alors que c'est le 222. <BR> <BR>Merci.
Avatar de l’utilisateur
dirtyh
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2003 00:00
Localisation: macon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité