Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: ssh tunnel  (gelezen 1248 keer)

martijnvaandering

  • Gast
ssh tunnel
« Gepost op: 2008/03/28, 11:23:00 »
hallo luitjes,

ik wil eigenlijk een tunnel maken via ssh

(clients) --> (server1) --> (webserver2)
 10.0.1.* --> 10.0.1.1 --> server.domein.nl

alleen de de sshpoort van de externe server is 222
en ik wil de site dan kunnen zien op poort 81 van server1

hoe moet ik dit doen ?

groeten Martijn

Offline rja

  • Lid
ssh tunnel
« Reactie #1 Gepost op: 2008/03/28, 13:22:01 »
Een tijdje geleden, dat ik dit heb gedaan.

sudo ssh -v -R 81:localhost:222 -N -g –p 222 user@server1

Weet niet zeker of -p nodig is.

man ssh

martijnvaandering

  • Gast
ssh tunnel
« Reactie #2 Gepost op: 2008/03/28, 14:36:49 »
maar dan krijg ik dus poort 222 geforward naar poort 81.
maarrrr ik wil poort 80 van de webserver op afstand bereiken over ssh die op poort 222 zit ipv 22

tis een tikkie complex maar moet te doen zijn toch?

groetjes Martijn

Offline Johan van Dijk

  • Administrator
    • johanvandijk
ssh tunnel
« Reactie #3 Gepost op: 2008/03/28, 14:50:28 »
Dan moet je eerst vanaf de client naar server1 ssh'en. Daarna via de ssh verbinding vanaf server1 een nieuwe ssh verbinding maken met server2.

Offline Rulus

  • Lid
ssh tunnel
« Reactie #4 Gepost op: 2008/03/28, 15:05:51 »
Citaat van: rja
Een tijdje geleden, dat ik dit heb gedaan.

sudo ssh -v -R 81:localhost:222 -N -g –p 222 user@server1

Weet niet zeker of -p nodig is.

man ssh
Die sudo is alleszins niet nodig en ook nog eens redelijk gevaarlijk. Weglaten dus.

Offline rja

  • Lid
ssh tunnel
« Reactie #5 Gepost op: 2008/03/28, 15:16:54 »
Citaat van: martijnvaandering
maar dan krijg ik dus poort 222 geforward naar poort 81.
maarrrr ik wil poort 80 van de webserver op afstand bereiken over ssh die op poort 222 zit ipv 22

tis een tikkie complex maar moet te doen zijn toch?

groetjes Martijn
sudo ssh -v -L 80:localhost:1080 -N -g –p 222 user@server1

Zo uit m'n hoofd, niet uitgeprobeerd.

Offline rja

  • Lid
ssh tunnel
« Reactie #6 Gepost op: 2008/03/28, 15:18:46 »
Citaat van: Rulus
Die sudo is alleszins niet nodig en ook nog eens redelijk gevaarlijk. Weglaten dus.
Hij gebruikt poorten beneden de 1024, dan heb je echt root permissies nodig.

Hij kan beter poorten boven de 1024 gebruiken, dan heb je geen root permissies nodig.

Offline Rulus

  • Lid
ssh tunnel
« Reactie #7 Gepost op: 2008/03/28, 15:23:39 »
Ah, dat wist ik niet, weer wat bijgeleerd :)