pb ssh

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar LtR69 » 11 Sep 2003 13:05

<BR>voila j ai un ordi pour ma passerelle (ipcop) <BR>et un autre ordi derriere (debian) <BR> <BR>j ai des pb sur ma debian mais poersonne peut y acceder de l exterieur via ssh car pas de client ssh sur l ipcop <BR> <BR>voici la configuration <BR> <BR> <BR>| | | | | | <BR>| PC externe|----------internet-----------| ipcop |-------| ma debian| <BR>| | | | | | <BR> <BR> <BR>voila en fait le pc externe c ets mon pote qui veut acceder a ma debian via ssh <BR>donc faut dabord qu il passe par l ipcop en ssh (sa c ets bon) <BR>mais apres comment faire ? <BR> <BR>
Avatar de l’utilisateur
LtR69
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 09 Sep 2003 00:00

Messagepar bisol » 11 Sep 2003 13:10

Pkoi le faire en 2 étapes Net -> Ipcop -> Debian. <BR> <BR>TU n'as qu'à rediriger ton port 22 sur ta machine debian et plus besions de SSH sur Ipcop
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar natlus » 11 Sep 2003 20:06

<IMG SRC="images/smiles/icon_rolleyes.gif"> bonsoir, pour completer bisol en reponse a ltr69 ne serait ce pas le port 222? <IMG SRC="images/smiles/icon_rolleyes.gif">
<h6>la servitude recompense l'habilete des mains ,le pouvoir celui de la parole</h6>
Avatar de l’utilisateur
natlus
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 15 Août 2003 00:00
Localisation: la garenne colombes

Messagepar mOuNs044 » 11 Sep 2003 20:30

slt <BR> <BR>si je dis pas de betises , le port utilisé par ssh est configurable dans un truc genre sshd_config donc redirection de n'importe quel port (mais pas 222) pourvu qu'il soit configuré correctement sur le serveur ssh de la debian.. <BR>pas 222 parceque risque de confusion avec le serveur ssh d'ipcop. <BR> <BR>euh g ptet pas été trés clair... <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar mOuNs044 » 11 Sep 2003 20:32

voila, et pour completer, on peu utiliser la commande ssh -p <!-- BBCode Start --><I>n°_de_port_du_seveur_ssh_distant</I><!-- BBCode End --> ect... <BR> <IMG SRC="images/smiles/icon_smile.gif">
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar mOuNs044 » 11 Sep 2003 20:43

je me confirme moi-meme sur debian la configuration du serveur ssh et bien dans /etc/ssh/sshd_config <BR>c top non? <IMG SRC="images/smiles/icon_biggrin.gif">
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar LtR69 » 12 Sep 2003 18:55

bon et bien la j ai tout essayer changer le port de la debian.... ouvrir le port sur ipcop <BR>mais rien y fait j ai aps de soltion . <BR>au vu des reponse y a pas d solution c ets fort dommage. <BR>je vais devoir enlever cet ipcop tout sa pour un ssh client non installer je troucve sa dommage
Avatar de l’utilisateur
LtR69
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 09 Sep 2003 00:00

Messagepar Gesp » 12 Sep 2003 20:00

bisol t'a donné la réponse dès le début mais tu ne semble pas avoir compris <IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>Si tu veux te connecter à ta debian sur le port 22; connecte toi à ta debian sur le port 22! <BR> <BR>Pas besoin de client ssh sur IpCop pour cela. <BR> <BR>Maintenant pour voir faire ce que tu veux depuis l'extérieur, il faut juste transférer le port 22 vers ta debian et c'est tout.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar West » 14 Sep 2003 03:53

je n vois pas trop ou est ton pb . <BR> <BR>G quasiment la meme config que toi, sauf que je passe par le tunnel du ssh ipcop pour acceder à ma debian : <BR>- j'ouvre une 1ere session sur ipcop avec transfert de port activer ds le fichier de config du serveur ssh de ipcop (portforwarding à yes) . sur le client (putty) G mis les ds la partie tunnel, le port ssh et l'adr privée de mon server debian (ex: 223 192.168.16.2:223) <BR> <BR>-sur le client distant je me connecte en local avec la deuxieme session ssh avec le port 223 (ex: ssh sur localhost port 223) <BR>la 1ere session ssh (qui est conneecté à ipcop) va transférer cette 2eme connexion vers le serveur debian sur le port 223 . <BR>en fait je fais là du ssh ds ssh . <BR> <BR>pourkoi comme ça ? parceque je prefere laissé le minimum de port ouvert depuis l'extérieur, et ceci me permet d'utiliser ce seul port ouvert (222) pour sécuriser d'autre connexion comme vnc, remote admin ETC.... <BR> <BR>donc un port ouvert. <BR> bon je pense que tu px aussi faire un transfert de port vers ton sshd debian ds le GUI, l'as tu fais ? t'aura a ce moment deux port ssh en écoute. <BR>
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité