tunnel ssh / reverse ssh ? Le sujet est résolu

Demande d'aide : c'est ici.
Répondre
toto69
Membre
Membre
Messages : 45
Inscription : 28 août 2024, 14:18
Status : Hors-ligne

Bonjour,

Je souhaiterais me connecter à distance sur un pc équipé de 'dropbear'. J'ai un serveur équipé de openssh avec un port ouvert pour une connection distante. Je souhaiterais ouvrir une connexion entre ce pc et mon pc distant pour me connecter ensuite au pc "dropbear" via le reseau local. Et je ne sais pas comment faire !!
Avatar de l’utilisateur
zargos
Membre
Membre
Messages : 197
Inscription : 07 juil. 2023, 13:34
Status : Hors-ligne

Bonjour,

tu veux faire la connexion suivante:
pc (identification?) -> pc serveur ssh -> pc dropbear

C'est bien ça?
Il faudrait que ce soit un peu plus clair pour le premier pc.

mais sinon en l'état:

Code : Tout sélectionner

pc ? client ssh : ssh userpcserveurssh@ip pc openssh
pc serveur ssh: ssh userdropbear@pc dropbear
toto69
Membre
Membre
Messages : 45
Inscription : 28 août 2024, 14:18
Status : Hors-ligne

Je suis au travail : pc client
A la maison : pc distant avec serveur ssh et port 5xxxx ouvert

je souhaite me connecter chez moi à mon raspberry surlequel j'ai seulement un serveur dropbear de configuré. Pour çà je me demandais si je pouvais utiliser le pc distant surlequel tourne un serveur ssh.

Donc il y a 3 machines dans l'histoire

machine 1 Pc client au boulot
machine 2 pc distant serveur ssh openssh
machine 3 raspberry serveur ssh dropbear.

Et je voudrais une connection entre machine 1 et machine 3
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5852
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Ton PC avec serveur ssh peut servir de relais pour le RPI. Tu te connectes dessus depuis le boulot en ssh. Tu as donc un terminal ouvert sur ce PC. Dans ce terminal, tu peux à nouveau faire un ssh vers le RPI.
Mais si tu dois le faire souvent, ou te connecter à d'autres machines, tu auras interet à installer un serveur VPN en entrée de ton LAN. Tu auras ainsi accés à distance à toutes tes machines.
attention bien evidement à l'aspect sécuritaire. Pour ssh, le minimum est de créé un utilisateur sur le PC serveur ssh qui aura lui seul accès au port ssh. Evidement connection root interdite sur le ssh (et pas de sudo sur cet utilisateur non plus!).
Perso j'ai investi dans un petit routeur derrière la box, il gère ça très bien.
toto69
Membre
Membre
Messages : 45
Inscription : 28 août 2024, 14:18
Status : Hors-ligne

Merci, ça fonctionne.
Répondre