ssh tuneling
modelova situacia
N - > R1 -> R2 -> VNC
[notebook]<--- net --->[85.xx.xx.xx <> 10.1.2.5] <--->[10.1.2.6 <> 10.1.1.254]<---->[10.1.1.103]
ide o to, ze na 10.1.1.3 mi bezi vnc server a ja by som chcel pristupovat z notebooku na 10.1.1.103, teda mal by som na notebooku jeho plochu.
ja to chapem tak, ze zadam vnc://85.xxx.xxx.xxx:10000
a teraz, pripoji sa na ten port, tam bude tunel, ktory to da na 10.1.2.6 a ten to posle na 10.1.1.103
necham ale vobec, ze naco je tam vlastne ten ssh tunel medzi R1 a R2, ved to mozem spravit tak, ze na R1 forwardnem port 10000 na 10.1.2.6:nieco a tam opat forwardnem "nieco"-port na 5900 na 10.1.1.103 ...
naco je tam vlastne to ssh?
teraz dalsia situaci, co aby som mal viac pocitacov v sieti 10.1.1.0? ak by som chcel pristupit k viacerym pc, tak jednine co ma napada je, ze by som spravil ten forwarding cez rozne cisla portov (ale to je na prd riesenie ...)
Pre pridávanie komentárov sa musíte prihlásiť.
Skus sa pozriet na blackhole, je tam pekny serialik "zabudnute schopnosti" a jedna z nich je ssh port forwarding.
PS.: dostanes sa z 85.xxx.xxx.xxx priamo na koncovy 10.1.1.103bez medziprestupov?
ale je tam este ten druhy router a to uz neviem ako spravit ...
Vyzera to krkolomne, ale je to zavisle od topologie a bezpecnostneho modelu. Povodny navrh by som nemenil a ten jeden prikaz navyse v uvodzovkach pre planovany prikaz ta nezabije.
Hlava XXII.
no vlastne, prvym tunelom si port na vonkajsom serveri posuniem na notebook a druhym tunelom si posuniem port z druheho routera opat ku mne. a uz budem len ja a dotycny pocitac.
no toto ked vyjde, tak tu bude brutal :))
dakujem
Nepredpokladam ze by 10.1.1.103 bol notebook, inak by sme sa nerozumeli.
Ty sa chces asi prihlasit pomocou ssh na 85.xx.xx.xx, z neho na 10.1.2.6 a ten uz otvori VNC na 10.1.1.103.
Skus napriklad prikaz:
ssh user@85.xx.xx.xx 'last -20'
aspon na zaciatok aby si vedel o com sa bavime.
ssh -t -L 8000:localhost:8000 jumpbox.example.com 'ssh -L 8000:splunk.inside.example.com:8000 splunk01'
takze na moje podmienky by to bolo ako? som z toho dost jelen ...
ssh -t -L 8000:10.1.2.6:8000 85.xx.xx.xx 'ssh -L 8000:10.1.1.103:8000 10.1.2.6'
ci ?