Pagina 1 di 1

ssh tunnel o iptables?

Inviato: gio 10 mag 2007, 15:13
da zacmarco
Ciao a tutti. Vi espongo il problema: sto cercando di fare un tunnel SSH, redirigendo i pacchetti sulla porta 80 della macchina.
Eccovi il mio (banalissimo) script

#!/bin/bash
OUT_PORT=80
IN_PORT=8000
REMOTE_SERVER=192.168.100.11
REMOTE_HOST=192.168.100.11
USER=zacmarco
OTHER_OPTS="-vN"

ssh -l $USER -L $IN_PORT:$REMOTE_HOST:$OUT_PORT $REMOTE_SERVER $OTHER_OPTS


In pratica voglio ributtare tutto ciò che mi arriva dalla porta 8000 alla porta 80. So che sembra inutile, ma è solo un test per una cosa più grande.
Ok, lanciato lo script riesco a collegarmi sulla porta 8000 solo da locale. Ovvero su questa macchina se lancio un

lynx localhost:8000

Tutto va per incanto, e mi escono anche i messaggi sulla finestra dell'ssh (verbose). Ora, se da un PC (che è nella stessa sottorete, collegato tramite un normalissimo switch) lancio lo stesso comando

lynx 192.168.100.11:8000

mi esce un bel "Unable to connect remote host". I pacchetti non arrivano nemmeno al tunnel (nessun messaggio di ssh che è verbose), allora ho pensato fosse un problema di regole ip. Ma le tabelle di iptables sono vuote, quindi essendo sulla stessa rete non mi aspetto nulla di strano. Domanda: di chi è la colpa? Di ssh? Di iptables? O mia :) ?

Inoltre valutate che invece parlando sulla porta standard tutto funziona

lynx 192.168.100.11

e comunica perfettamente con il server http.

Grazie mille

P.S. RAGAZZI PERDONATEMI, HO MESSO QUESTO MESSAGGIO SUL FORUM DI SLACKWARE, INVECE E' UN PROBLEMA DI LINUX IN GENERE. MEA CULPA, HO SBAGLIATO LINK!

Inviato: gio 10 mag 2007, 16:08
da menelik
Ciao prova ad aggiungere l'opzione -g

dal manuale di ssh
-g Allows remote hosts to connect to local forwarded ports.

Inviato: gio 10 mag 2007, 16:14
da zacmarco
Ecco come perdere un pomeriggio per una svista!!!
La prossima volta imparerò a leggere meglio il man ;)

GRAZIE MILLE! Ovviamente funziona perfettamente :|

Grazie ancora e a presto