LINUX.ORG.RU

ssh: варианты подключения к хосту за nat.

 magick,


2

2

Есть хост, положим, hostname-1.
К нему есть доступ с hostname-2.
За hostname-1 есть роутер, на котором включен NAT без проброса портов (от 'вообще').
С hostname-1 доступа к роутеру (веб-интерфейсу, телнет или ещё какого-либо) нету.
За роутером есть hostname-3.
С hostname-3 открыта ssh-сессия на hostname-1 (открыта в данный момент, то есть). Туннель в рамках сессии не поднимался. Доступа к hostname-3 напрямую прямо сейчас нету.
Есть ли возможность подключиться как-либо с hostname-2 на hostname-3?

★★★★★

на хосте за натом

ssh -fNnT -R *:10022:localhost:22 root@remote-ip

на remote-ip это включит прослушивание 10022 порта, который весь траффик будет перенаправлять на хост за натом.

то есть, ssh -p 22 remote-ip - подключаешься все к тому же хосту, ssh -p 10022 remote-ip - подключаешься к хосту за натом.

еще забыл, в sshd_config добавь строчку: GatewayPorts yes

Spoofing ★★★★★
()
Последнее исправление: Spoofing (всего исправлений: 1)
Ответ на: комментарий от Spoofing

Доступа к hostname-3 напрямую прямо сейчас нету.

на хосте за натом

или как?

anonymous
()
Ответ на: комментарий от Spoofing

:) Угу, когда я дома буду, я знаю что сделать. А вот отсюда, при наличии входящей ssh-сесии - это и есть вопрос. Судя по всему - желаемого достичь не получится.

takino ★★★★★
() автор топика

С hostname-3 открыта ssh-сессия на hostname-1 (открыта в данный момент, то есть). Туннель в рамках сессии не поднимался. Доступа к hostname-3 напрямую прямо сейчас нету. Есть ли возможность подключиться как-либо с hostname-2 на hostname-3?

Как я понимаю, нет. Такое возможно только если с hostname-3 на hostname-1 устанавливается сессия с туннелем, по которому пробрасывается порт для SSH. Я через такой подземный ход на один нужный хост регулярно хожу. Нет туннеля - нет кина.

Axon ★★★★★
()

Настроить IPv6 (freenet6.net, клиент - gogoc) и забыть про проблемы с NAT'ом.
Только не забывать что iptables для IPv4, а для IPv6 - ip6tables.

DiMoN ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.