Tunnel ssh
Mercredi, 13 septembre 2006
Sans cesse à la recherche d’astuces/solutions pour sécuriser et faire de disponnibilité de service, je m’amuse en ce moment avec le tunnel ssh.
Concretement, cela permet de faire cheminer un traffic tcp, au travers d’un tunnel crypté.
Dans mon cas, j’y vois beaucoup d’utilisations, comme par exemple:
- Securiser les connexions ftp
- Securiser un acces extranet
- Securiser un acces pop
exemple pour le ftp:
ssh -g -L 21:gateway_ssh:21 serveur_ftp -N
- L’option -N permet de pas donner de prompt après la connexion à SSH.
- L’option -g permet d’autoriser les connexion d’autres machines, différentes de celle qui établie la connexion, à utiliser le canal sécurisé.
- Enfin, l’option -L indique que le données arrivant sur le port 21 de la machine gateway_ssh doivent être envoyées sur le port 21 de la machine serveur_ftp en passant par la connexion SSH.
Ainsi, mon client se connecte sur le serveur “gateway_ssh” avec son logiciel ftp, qui crypte sa connexion vers le serveur “gateway_ssh“.
Publié par Nicolas Martinez | Pas de commentaire
Laisser un commentaire
Vous devez vous identifier pour laisser un commentaire.


