IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

SSH à travers 2 NAT


Sujet :

Réseau

  1. #1
    Membre émérite
    Avatar de prgasp77
    Homme Profil pro
    Ingénieur en systèmes embarqués
    Inscrit en
    Juin 2004
    Messages
    1 306
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Eure (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur en systèmes embarqués
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 306
    Points : 2 466
    Points
    2 466
    Par défaut SSH à travers 2 NAT
    Bonjour, voici ma configuration :
    Machine A <---> NAT A <---> Internet <---> NAT B <---> Machine B
    Machine A et Machine B tournent sous Linux, j'ai les pleins droits sur chacune des deux. En revanche, je ne peux pas configurer NAT A et NAT B à ma convenance. Mon objectif est de permettre à A (client) de se connecter à B (serveur) via ssh. De plus, je n'ai pas de machine tierce (pas de reverse tunnels).

    Cela est-il possible ? Merci de votre aide.
    -- Yankel Scialom

  2. #2
    Expert éminent

    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    1 946
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 946
    Points : 6 276
    Points
    6 276
    Par défaut
    Salut,

    Regarde du côté de Belier
    $ man woman
    Il n'y a pas de page de manuel pour woman.

  3. #3
    Membre émérite
    Avatar de prgasp77
    Homme Profil pro
    Ingénieur en systèmes embarqués
    Inscrit en
    Juin 2004
    Messages
    1 306
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Eure (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur en systèmes embarqués
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 306
    Points : 2 466
    Points
    2 466
    Par défaut
    Salut, et merci pour ton aide.
    J'ai lu la présentation de Bélier et sa documentation, et je ne vois nulle part mon scénario. Dans tous les cas il me semble que les ports utilisés 22/9999 sont considérés comme « ouverts ». Ou peut-être ai-je mal lu ?
    -- Yankel Scialom

  4. #4
    Expert éminent

    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    1 946
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 946
    Points : 6 276
    Points
    6 276
    Par défaut
    Citation Envoyé par prgasp77 Voir le message
    Ou peut-être ai-je mal lu ?
    Ou peut être ai-je mal compris ta demande

    Tu n'as aucun accès (ssh) sur aucun des deux NAT ? Si réponse négative, effectivement je n'ai rien pigé et forcément ça complique grandement la tâche
    $ man woman
    Il n'y a pas de page de manuel pour woman.

  5. #5
    Modérateur
    Avatar de Obsidian
    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    Septembre 2007
    Messages
    7 378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2007
    Messages : 7 378
    Points : 23 674
    Points
    23 674
    Par défaut
    Hello,

    Effectivement, vu comme ça, c'est soit très simple, soit quasi-infaisable. :-)

    Quel genre de NAT est en place au niveau de NAT A et NAT B ? Si c'est du NAT statique de base, dans lequel une adresse est convertie en une autre de façon bijective et définie à l'avance, alors il suffit d'appeler directement depuis la machine A l'adresse publique de nat B, et vice versa.

    Si c'est du masquerading, en revanche, tu ne pourras pas franchir la passerelle si la machine de l'autre de côté n'a pas elle-même démarré un transfert. Et comme tu veux une communication bidirectionnelle, tu te retrouves en situation de deadlock.

    Deux petites questions : même si tu ne peux pas configurer les NAT à ta convenance, as-tu quand même une influence minime dessus et/ou connais-tu leur configuration. Par ailleurs, est-il envisageable de travailler en IPv6 ? Dans ce cas-là, ça simplifierait les choses.

  6. #6
    Membre émérite
    Avatar de prgasp77
    Homme Profil pro
    Ingénieur en systèmes embarqués
    Inscrit en
    Juin 2004
    Messages
    1 306
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Eure (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur en systèmes embarqués
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 306
    Points : 2 466
    Points
    2 466
    Par défaut
    Citation Envoyé par zipe31 Voir le message
    Tu n'as aucun accès (ssh) sur aucun des deux NAT ? Si réponse négative, effectivement je n'ai rien pigé et forcément ça complique grandement la tâche
    Réponse négative. Je n'ai tout simplement aucun contrôle sur aucun des NATs.

    Citation Envoyé par Obsidian Voir le message
    Deux petites questions : même si tu ne peux pas configurer les NAT à ta convenance, as-tu quand même une influence minime dessus et/ou connais-tu leur configuration. Par ailleurs, est-il envisageable de travailler en IPv6 ? Dans ce cas-là, ça simplifierait les choses.
    Je n'ai absolument aucune influence, même minime, sur aucun des NATs. Et non, je ne peux a priori pas travailler en IPv6 (pas encrore ?).


    Mais je pensais, si A envoie un paquet SYN TCP sur le port 1234 à NAT B (via NAT A), puis (sans relation de cause à effet) que B envoie un paquet SYN TCP sur le même port à NAT A, ce dernier ne rerouterait-il pas ce dernier paquet vers A ? Ce qui conduirait à une connexion TCP entre A et B ?
    Mes connaissances réseaux mériteraient quelques révisions ...
    -- Yankel Scialom

Discussions similaires

  1. Samba au travers d'un tunnel SSH
    Par goldkey dans le forum Windows XP
    Réponses: 2
    Dernier message: 18/07/2008, 22h02
  2. connaitre l'IP du client a travers un NAT
    Par mamelouk dans le forum Servlets/JSP
    Réponses: 6
    Dernier message: 10/06/2008, 10h37
  3. Edition de fichier texte au travers de FTP, SSH, SCP
    Par Eusebius dans le forum Applications et environnements graphiques
    Réponses: 8
    Dernier message: 23/07/2007, 13h11
  4. Nat a travers un VPN
    Par dupphil dans le forum Développement
    Réponses: 4
    Dernier message: 16/03/2007, 11h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo