IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Tunnel SSH sur interface loopback


Sujet :

Linux

  1. #1
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 118
    Points
    43 118
    Par défaut Tunnel SSH sur interface loopback
    J'ai un produit avec une interface web en http://127.0.0.1:9000.

    Je souhaiterais créer un tunnel SSH pour y accéder temporairement depuis un autre poste par le biais de l'adresse IP de la machine visible sur la LAN

    Est*ce possible avec l'interface loopback ? et si oui merci d'avance pour un exemple.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  2. #2
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 860
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 860
    Points : 219 064
    Points
    219 064
    Billets dans le blog
    120
    Par défaut
    Bonjour,

    Pour la redirection/tunnel, j'imagine qu'il y a une possibilité, mais je ne sais pas la mettre en place.
    J'imagine aussi qu'une solution possible serait d'utiliser un docker...
    Aussi, ce n'est pas parce qu'une application est accessible en 127.0.0.1, qu'elle ne l'est pas aussi sur l'adresse IP du réseau. Avez-vous donc essayer d'y accéder avec l'adresse IP de la machine ?
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 118
    Points
    43 118
    Par défaut
    Merci pour le retour,

    Je peux changer la conf pour mettre l'ip de mon choix, mais je souhaiterais ne pas avoir à le faire et ouvrir temporairement un tunnel pour accéder ponctuellement à l'interface web que je ne souhaite pas exposer.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Membre éprouvé
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Avril 2014
    Messages
    498
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 498
    Points : 1 178
    Points
    1 178
    Par défaut
    Hello chrtophe,

    Bon alors j'ai jamais mis en place de tunnel SSH en prod mais essayons.

    En admettant que l'IP de ton server web dans ton LAN soit X.X.X.X.

    Commande a exécuter depuis ton autre poste.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    ssh -L 9000:localhost:9000 X.X.X.X
    Depuis ton autre poste, mets bien sur :9000 dans ton URL.
    Dis moi si ça marche.

  5. #5
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 118
    Points
    43 118
    Par défaut
    Je viens de résoudre mon problème. Voici la commande lancée depuis le poste client :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ssh -L 9002:127.0.0.1:9001 root@192.168.1.200 -N
    avec 9002 le port local du client et 9001 le port localhost sur le serveur.
    Accès sur la client par http://127.0.0.1:9002

    l'option -N permet de ne pas ouvrir de prompt sur le serveur, et de stopper le tunnel par un simple ctrl-C
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 42
    Dernier message: 12/08/2017, 20h07
  2. [Iptables] Tunnel SSH sur un autre port
    Par drdada dans le forum Réseau
    Réponses: 4
    Dernier message: 04/11/2011, 15h33
  3. Nombre de tunnels ssh sur un serveur
    Par kakaba dans le forum Administration système
    Réponses: 4
    Dernier message: 15/10/2008, 12h27
  4. Transferts de fichiers FTP via tunnel SSH
    Par Jiraiya42 dans le forum Réseau
    Réponses: 9
    Dernier message: 30/05/2006, 14h11
  5. Tunnel SSH non reconnu depuis Windows
    Par D@rKness74 dans le forum Développement
    Réponses: 2
    Dernier message: 03/05/2005, 12h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo