routing przez tunel SSH

Serwery i sieci oparte na Slackware, wszelkiego rodzaju usługi, troubleshooting.

Moderatorzy: Moderatorzy, Administratorzy

kesay
Użytkownik
Posty: 29
Rejestracja: 2010-06-26, 13:06
Kontakt:

routing przez tunel SSH

Post autor: kesay »

Witam

Może wpierw, uproszczony schemat sieci:

Kod: Zaznacz cały

           +--------+
      +----| slack5 |
      |    +--------+
      |        |
      |        |
      |   /----------\
      |   |   INET   |
      |   \----------/
      |        |
port  |        |
21    |    +--------+
      |    | router |
      |    +--------+
      |        |
      |    +--------+
      |    | proxy  |
      |    +--------+
      |   /          \
      |  /            \
      | /              \
      |/                \
  +--------+        +--------+
  | slack4 |        | slack3 |
  +--------+        +--------+
Sprawa wygląda następująco. Jest sieć lokalna, składająca się z ok 150 maszyn. Niedobry admin postawił proxy (a autoryzacją), i (teoretycznie) tylko za jego pośrednictwem można wyjśc na świat. Czyli wiadomo, jedynie www i to w ograniczonym dostępie, bo dodatkowo firewall filtruje ruch, uprzykrzając życie. Na co dzień, do swojej dyspozycji mam dwie maszyny: slack3 (stacja robocza) oraz slack4 (serwer, służy głównie do współdzielenia danych w otoczeniu sieciowym, czasem trzeba też coś przekompilować, więc dodatkowa moc nie zaszkodzi ;) ). W każdym razie, ze slack4 mam bezpośrednie wyjście na zewnątrz, na porcie 21. Zatem, w miarę potrzeb, zastawiam sobie tunel SSH ze slack4 do slack5 (mały terminalek, stojący u mnie w domu) i wówczas mam swobodę korzystania z internetu. Pomyślałem jednak, skoro ze slack4 mogę wyjść na zewnątrz bez ograniczeń (tzn. na porcie 21), to może by przerobić go na router? I właśnie, teraz nie bardzo wiem, jak temat ugryźć? Samo skonfigurowanie maszyny, jako router raczej nie było by problemem. Co prawda nigdy tego nie robiłem, ale - na czuja - zapewne odpowiednie regułki na iptables poustawiać i po sprawie. Jednakże, jeśli już to zrobię, to jak teraz tak puścić ruch, by szedł przez ten tunel łączący slack4 ze slack5? Czy w ogóle da radę tak zrobić, czy znowu przekombinowałem? :)

Pozdro
mpier
Użytkownik
Posty: 1002
Rejestracja: 2005-10-01, 13:24
Lokalizacja: Blachownia||Cz-wa

Re: routing przez tunel SSH

Post autor: mpier »

Witam,
nie wiem czy jeszcze aktualne, ale polecam man ssh.
Pozdrawiam.
Awatar użytkownika
webster
Użytkownik
Posty: 1269
Rejestracja: 2009-10-06, 11:58
Lokalizacja: Gdańsk
Kontakt:

Re: routing przez tunel SSH

Post autor: webster »

mpier, pomocny Jesteś...
††† Chaos Of The Mirror - Valheru †††
††† I ♥ SlackWare RuLeZ †††

Slackware Poland FaceBook
kesay
Użytkownik
Posty: 29
Rejestracja: 2010-06-26, 13:06
Kontakt:

Re: routing przez tunel SSH

Post autor: kesay »

mpier, aktualne, jak najbardziej. Man powiadasz.. czekaj, czekaj, chyba kojarzę takie polecenie. Wyobraź sobie, że nawet je stosuję ;) Mówiąc poważnie, to kompletnie nie wyobrażam sobie, jak sam SSH jest w stanie rozwiązać opisany przeze mnie przypadek. Przecież musiałby przyjmować (a później jeszcze pchnąć dalej przez tunel) cały ruch sieciowy na każdym możliwym porcie. Ale.. co ja tam wiem, przecież ja się na tym kompletnie nie znam i zawracam gitarę na forum ;) Tak więc, skoro cały manual do SSH masz przerobiony percekcyjnie, to chętnie posłucham konkretnego rozwiązania (wskazówki).

Pozdro
mpier
Użytkownik
Posty: 1002
Rejestracja: 2005-10-01, 13:24
Lokalizacja: Blachownia||Cz-wa

Re: routing przez tunel SSH

Post autor: mpier »

webster pisze:mpier, pomocny Jesteś...
Rozumiem, że zajrzałeś do mana.
kesay pisze: Mówiąc poważnie, to kompletnie nie wyobrażam sobie, jak sam SSH jest w stanie rozwiązać opisany przeze mnie przypadek.
Sam nie rozwiąże, ale możesz mu pomóc, napisałem Ci jak.
kesay pisze: Ale.. co ja tam wiem, przecież ja się na tym kompletnie nie znam i zawracam gitarę na forum ;)
Od tego jest forum, żebyśmy sobie pomagali. Pozdrawiam.

Ok, konkretne rozwiązanie. W Twoim przypadku może być inaczej, ale u mnie działa tak: man ssh, sześć razy PgDn, przerwa na przeczytanie kilku linijek, pięć razy PgDn i trzy razy strzałka w górę.
kesay
Użytkownik
Posty: 29
Rejestracja: 2010-06-26, 13:06
Kontakt:

Re: routing przez tunel SSH

Post autor: kesay »

mpier, doceniam Twoją pomoc. Jednak, czy zamiast bawić się w podchody, zadając sobie trud w liczenie ilości wciśnięć klawisza pgdn, co - bez znajomości rozmiaru Twojego terminala, jak również wersji językowej manuala do ssh jest dość orientacyjne, nie lepiej byłoby podać słowo kluczowe?

W każdym razie - pokopałem po manualu i jedyny jako tako słuszny trop, to opcja -w. Zastanawia mnie jeszcze opcja -S. Doczytam sobie i po testuję.

PS.
Jak możesz, to podaj wynik działania:

Kod: Zaznacz cały

echo $COLUMNS:$LINES
Oczywiście w terminalu, w którym wywołujesz:

Kod: Zaznacz cały

man ssh
btw.
kesay pisze: Ale.. co ja tam wiem, przecież ja się na tym kompletnie nie znam i zawracam gitarę na forum
mpier pisze: Od tego jest forum, żebyśmy sobie pomagali. Pozdrawiam.
Aj.. to była lekka ironia z mojej strony ;)

Pozdro
ODPOWIEDZ