ssh tunnel o iptables?

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
zacmarco
Linux 0.x
Linux 0.x
Messaggi: 34
Iscritto il: gio 9 giu 2005, 0:00
Località: Foggia

ssh tunnel o iptables?

Messaggio da zacmarco »

Ciao a tutti. Vi espongo il problema: sto cercando di fare un tunnel SSH, redirigendo i pacchetti sulla porta 80 della macchina.
Eccovi il mio (banalissimo) script

#!/bin/bash
OUT_PORT=80
IN_PORT=8000
REMOTE_SERVER=192.168.100.11
REMOTE_HOST=192.168.100.11
USER=zacmarco
OTHER_OPTS="-vN"

ssh -l $USER -L $IN_PORT:$REMOTE_HOST:$OUT_PORT $REMOTE_SERVER $OTHER_OPTS


In pratica voglio ributtare tutto ciò che mi arriva dalla porta 8000 alla porta 80. So che sembra inutile, ma è solo un test per una cosa più grande.
Ok, lanciato lo script riesco a collegarmi sulla porta 8000 solo da locale. Ovvero su questa macchina se lancio un

lynx localhost:8000

Tutto va per incanto, e mi escono anche i messaggi sulla finestra dell'ssh (verbose). Ora, se da un PC (che è nella stessa sottorete, collegato tramite un normalissimo switch) lancio lo stesso comando

lynx 192.168.100.11:8000

mi esce un bel "Unable to connect remote host". I pacchetti non arrivano nemmeno al tunnel (nessun messaggio di ssh che è verbose), allora ho pensato fosse un problema di regole ip. Ma le tabelle di iptables sono vuote, quindi essendo sulla stessa rete non mi aspetto nulla di strano. Domanda: di chi è la colpa? Di ssh? Di iptables? O mia :) ?

Inoltre valutate che invece parlando sulla porta standard tutto funziona

lynx 192.168.100.11

e comunica perfettamente con il server http.

Grazie mille

P.S. RAGAZZI PERDONATEMI, HO MESSO QUESTO MESSAGGIO SUL FORUM DI SLACKWARE, INVECE E' UN PROBLEMA DI LINUX IN GENERE. MEA CULPA, HO SBAGLIATO LINK!

menelik
Linux 0.x
Linux 0.x
Messaggi: 5
Iscritto il: dom 1 apr 2007, 21:27

Messaggio da menelik »

Ciao prova ad aggiungere l'opzione -g

dal manuale di ssh
-g Allows remote hosts to connect to local forwarded ports.

zacmarco
Linux 0.x
Linux 0.x
Messaggi: 34
Iscritto il: gio 9 giu 2005, 0:00
Località: Foggia

Messaggio da zacmarco »

Ecco come perdere un pomeriggio per una svista!!!
La prossima volta imparerò a leggere meglio il man ;)

GRAZIE MILLE! Ovviamente funziona perfettamente :|

Grazie ancora e a presto

Rispondi