Re: tunelowanie portu miedzy dwoma windowsami XP

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Fri 24 Mar 2006 - 14:28:10 MET
Message-ID: <1gs00e.n6b.ln@kwinto.prv>
Content-Type: text/plain; charset="utf-8"

Użytkownik "Artek W." <luke@abdo.com.pl> napisał w wiadomości
news:e00pkj$2d6j$1@news2.ipartners.pl...
> Michal Kawecki napisał(a):
>> Użytkownik "Artek W." <luke@abdo.com.pl> napisał w wiadomości
>> news:dvmarf$2m0u$1@news2.ipartners.pl...
>>> Michal Kawecki napisał(a):
>>>> Użytkownik "Artek W." <luke@abdo.com.pl> napisał w wiadomości
>>>> news:dvlv5k$2f3n$1@news2.ipartners.pl...
>>>>> bartoszch@gmail.com napisał(a):
>>>>>> Witam.
> >>>>>
>>>>>> Chcialbym utorzyc tunel typu port-port miedzy dwoma
>>>>>> komputerami. Jednym z nich jest komputer za zapora
>>>>>> ogniowa i nie ma z tej stromy mozliwosci forwardowania
>>>>>> portu. Czy moge liczyc na podpowiedz jakiego narzedzia
>>>>>> uzyc by takie polaczenie zrealizowac? Chcialbym uzyskac
>>>>>> efekt, by wysylajac cos na dany port lokalny (lub
>>>>>> lokalnie dostepny) dane byly kierowane na komputer za
>>>>>> firewallem na ten port z mozliwoscia powrotu. W
>>>>>> zamierzeniu chodzi mi o podlaczenie sie za pomoca
>>>>>> zdalnego pulpitu do komputera za zapora ogniowa.
>>>>> zestaw : ssh + sshd na komputerach.
>>>>> działa bardzo przyjemnie (znaczy działało na 2000 -> linux i
>>>>> odwrotnie).. między 2 xpkami tez powinno działać.
>>>> A co z tym firewallem?
>>> tunel zestawiany z za firewalla z opcjÄ… forwardowania lokalnego
>>> portu (na adresie 127.0.0.1) na zdalny serwer_usług:port dosŧępny
>>> z komputera z sshd. czyzb domyślny fw windowsa ciął dostęp do
>>> 127.0.0.1 ?
> >
>> Przeczytałeś uważnie post źródłowy?
>> "Jednym z nich jest komputer za zapora ogniowa i nie ma z tej
>> stromy mozliwosci forwardowania portu."
> hmm rozumiem, że ma tam wycięty ruch _wychodzący_ cały ?
> mało precyzyjnie wyraził się pytający. pewnie stąd zamieszanie.
>
> dla tunelu ssh potrzeba przecież tylko dojścia do zdalnej maszyny.
> cały ruch potem leci przez jeden port... ten, na który łączy się
> maszyna "za zaporÄ…"

Ja zrozumiałem, że maszyną nasłuchującą jest właśnie komputer za
firewallem. Żeby mógł nasłuchiwać także od strony WAN to trzeba mu ten
port otworzyć na tym firewallu. Alternatywą mogłoby być uruchomienie na
tej maszynie klienta ssh w trybie hmmm... aktywnym?, tak żeby sam sobie
porty otwierał np. odpytując okresowo drugi komputer. Przyznam jednak,
że w tym trybie nigdy ssh nie używałem.

-- 
M.   [MS-MVP]
/odpowiadając zmień px na pl/
Received on Fri Mar 24 14:45:05 2006

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Fri 24 Mar 2006 - 15:42:03 MET