Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[ssh] transfert de fichier.
View unanswered posts
View posts from last 24 hours

Goto page Previous  1, 2  
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 12:38 pm    Post subject: Reply with quote

Je fais ça pour avoir les messages d'erreurs, pas pour m'amuser à faire des boucles.
je rappel que je suis sous windows, que je n'ai presque pas de droits. Donc pas de linux, ni de cygwin d'installé sur le pc du bureau.

Et justement j'ai bien définit cette regle nat. Mais je suis pas sur. J'attends confirmation.
Back to top
View user's profile Send private message
Enlight
Advocate
Advocate


Joined: 28 Oct 2004
Posts: 3519
Location: Alsace (France)

PostPosted: Wed Apr 27, 2005 1:12 pm    Post subject: Reply with quote

bah quand tu lances putty tu lui spécifie un port (22 pas defaut pour ssh) ok.

Donc cur ton routeur tu dis que les connections TCP qui arrivent sur ce port repartent sur le port 1201 de ton adresse sur le localhost.
Bien sur le fichier de conf de sshd doit lui dire d'écouter sur le port 1201.

Ensuite quand tu as fait ça, dans le fichier de conf de sshd, tu -interdis_ les root logins (plus sûr). Tu te connectes avec un user wheel, puis su et c'est parti.
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 1:22 pm    Post subject: Reply with quote

Regarde l'adresse que j'ai passé en haut. J'ai plus le port en entrée, puis le port en sortie sur ma version.
J'ai juste une liste de ports que je peux redergier vers un pc quelconque du reseau.
C'est bien ce que j'ai fait. Tout ce que reçois le routeur sur le port 1201 est retrasmis sur le pc que je veux atteindre. Dans mon cas c'est des requetes ssh sur le port 1201.
Quand je suis sur mon reseau et que j'essai de me connecter dessus directement par le port 1201
Code:
 comprendre que j'ai deja fait un
ssh root@82.63.25.63
Puis que j'essai de faire ça :
ssh -p 1201 lyes@82.6.25.63
et que ça échoue avec le message d'erreur en haut.

, ça ne marche pas.
Mais quand je suis déjà sur la machine,
Code:
 comprendre :
j'ai déjà fait ça :
ssh root@82.63.25.63
ssh -p 1201 lyes@[b]192.168.1.2[/b]
ça marche :)

et que j'essai de me logger directement sur moi meme en passant par le net :
Code:
ssh -p 1201 lyes@82.69.58.63

ça marche impec, c'est a dire que le routeur reçoit la requete, puis la retransmet a moi même. Sans me poser aucun soucis.

J'espère que c'est clair. Parceque c'est moi qui craque si non.

EDIT : j'ai fait un gros EDIT içi.


Last edited by ablyes on Wed Apr 27, 2005 1:56 pm; edited 1 time in total
Back to top
View user's profile Send private message
Enlight
Advocate
Advocate


Joined: 28 Oct 2004
Posts: 3519
Location: Alsace (France)

PostPosted: Wed Apr 27, 2005 1:37 pm    Post subject: Reply with quote

Quote:
Quand je suis en de mon reseau et que j'essai de me connecter dessus directement par le port 1201, ça ne marche pas.
Mais quand je suis déjà sur la machine, et que j'essai de me logger directement sur moi meme en passant par le net :
Code:
ssh -p 1201 lyes@82.69.58.63

ça marche impec, c'est a dire que le routeur reçoit la requete, puis la retransmet a moi même. Sans me poser aucun soucis.

J'espère que c'est clair. Parceque c'est moi qui craque si non.


Heu honnetment, non c'est pas clair du tout...
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 1:57 pm    Post subject: Reply with quote

J'ai fait un edit sur le post précedent.
Alors ?
stp ne te pose pas de question pourquoi je boucle ...
Back to top
View user's profile Send private message
Enlight
Advocate
Advocate


Joined: 28 Oct 2004
Posts: 3519
Location: Alsace (France)

PostPosted: Wed Apr 27, 2005 2:46 pm    Post subject: Reply with quote

ablyes wrote:
J'ai fait un edit sur le post précedent.
Alors ?
stp ne te pose pas de question pourquoi je boucle ...


Ah bah si car c'est plus que rare un routeur qui sait boucler! Je sais même pas si ça existe à vrai dire...
Et fait voir le fichier de conf de sshd stp y'a un truc que je cale pas dans cette histoire.

edit : Ouais ben nan c'est bien ça, ton routeur ne doit pas savoir boucler, ce qui me semble normal. mais de toute façon la meilleure config pour attendre les 2 c'est 1) te connecter sur ton ordi grace à la translation. 2) joindre le routeur depuis ton ordi. (et interdire l'accès ssh sur le routeur lui même depuis l'extérieur)
Back to top
View user's profile Send private message
kernelsensei
Bodhisattva
Bodhisattva


Joined: 22 Feb 2004
Posts: 5619
Location: Woustviller/Moselle/FRANCE (49.07°N;7.02°E)

PostPosted: Wed Apr 27, 2005 2:56 pm    Post subject: Reply with quote

certes, le routeur route ce qui vient sur le port 1201 vers la_machine_que_tu_veux_atteindre, mais est ce qu'il redirige aussi ce que repond la_machine_que_tu_veux_atteindre ?

parce que la si j'ai bien compris ca ressemble a ca :

Poste1 (la ou tu es) ---->-----:1201:Routeur:1201: ---->-----:1201:Poste2(Machine ou tu veux te logger en ssh)

mais est-ce que :

Poste1 (la ou tu es) ----<-----:1201:Routeur:1201: ----<-----:1201:Poste2(Machine ou tu veux te logger en ssh)

est aussi accepé par le routeur ?
_________________
$ ruby -e'puts " .:@BFegiklnorst".unpack("x4ax7aaX6ax5aX15ax4aax6aaX7ax2aX5aX8 \
axaX3ax8aX4ax6aX3aX6ax3ax3aX9ax4ax2aX9axaX6ax3aX2ax4ax3aX4aXaX12ax10aaX7a").join'
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 3:04 pm    Post subject: Reply with quote

je sais justement pas comment ça marche. d'apres ton raisonement, faut que je rajoute une regle, mais je vois pas comment l'editer !
surtout que je ne peux pas rederiger vers deux machines differentes tout en étant sur le meme port.
non, non.. je pense pas que ça marche comme ça kernel_sensei.
(n'oublie pas que ma version du firmware ya pas de in et de out. ya juste une liste de ports a rederiger) (si cette fonctionnalité est qq part, je ne la vois pas du tout !).

toujours en train d'essayer !
a+

ps : le routeur sait boucler, ...il s'envoie juste des requetes. sous le tcp/ip on s'en fou.
Back to top
View user's profile Send private message
Enlight
Advocate
Advocate


Joined: 28 Oct 2004
Posts: 3519
Location: Alsace (France)

PostPosted: Wed Apr 27, 2005 3:22 pm    Post subject: Reply with quote

Si tu veux qu'on te le dise tu nous dit quel port tu utilises avec putty pour une connection directe à ta machine et tu fais péter le fichier de conf de sshd (3è édition)

Moi ce que j'en pense c'est que le routeur redirige ce qui arrive sur son 22 sur le 1201 de l'ordi.

Mouais nan ça colle pas avec ces 2 là ensemble

Quote:
comprendre :
j'ai déjà fait ça :
ssh root@82.63.25.63
ssh -p 1201 lyes@192.168.1.2
ça marche :)

et que j'essai de me logger directement sur moi meme en passant par le net :
Code:
ssh -p 1201 lyes@82.69.58.63


j'ai le sentiment que c''est pas du NAT mais un truc de reconnaissance de protocole... zarb ... fait péter les infos!


Last edited by Enlight on Wed Apr 27, 2005 3:28 pm; edited 1 time in total
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 3:25 pm    Post subject: Reply with quote

Ben c'est clair que c'est le port 1201. (bien au dessus des 1024 au cas ou).
Je donnerai le fichier de config de ssh plus tard, le pc en question est eteint, et ya plus personne à la maison. (a part si vous savez comment allumez une machine à distance, je veux bien moi ^^).

a+
Back to top
View user's profile Send private message
Enlight
Advocate
Advocate


Joined: 28 Oct 2004
Posts: 3519
Location: Alsace (France)

PostPosted: Wed Apr 27, 2005 3:29 pm    Post subject: Reply with quote

ablyes wrote:
Ben c'est clair que c'est le port 1201. (bien au dessus des 1024 au cas ou).
Je donnerai le fichier de config de ssh plus tard, le pc en question est eteint, et ya plus personne à la maison. (a part si vous savez comment allumez une machine à distance, je veux bien moi ^^).

a+


Je me demande si c'est pas possible d'ailleurs vu le man de ma mobo... boot par périph ethernet dans mes souvenirs... on en fera un topic le moment venu!
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 3:46 pm    Post subject: Reply with quote

Je crois que ça serait tres interessant.
quans je pars en vacances (meme vous d'ailleurs vous devez rencontrer ce probleme), - oué mais quand je pars en vacances c'est pour deux mois ^^ - j'ai besoin d'un petit fichier, photo, mp3, ou n'importe quoi que je ne peux pas avoir là ou je suis...et je veux pas laisser tourner un pc deux mois pour rien. (sécurité d'abord, le compteur est etteint).

+
Back to top
View user's profile Send private message
Starch
Guru
Guru


Joined: 26 Feb 2003
Posts: 539
Location: Rennes, France

PostPosted: Wed Apr 27, 2005 4:09 pm    Post subject: Reply with quote

Port forwarding ça te dit rien ?

<port_ssh_routeur> : le port qu'écoute le SSHD de ton routeur.
<ip_routeur> : l'ip (visible de ton boulot) de ton routeur.
<port_ssh_serveur> : le port qu'écoute le SSHD de ton serveur local.
<ip_serveur> : l'ip (visible de ton routeur) de ton serveur.
<port_quelquonque> : un port quelquonque, pourvu qu'il sorte/entre par le firewall de ton boulot:

<login_serveur> : le login de connexion sur le serveur.
<login_routeur> : le login de connexion sur le routeur.

<path> : chemin sur le serveur de ton fichier.
<path_local> : là où tu veux le récupérer au boulot
Code:

ssh -p <port_ssh_routeur> -L  <port_ssh_serveur>:<ip_serveur>:<port_quelquonque> <login_routeur>@<ip_routeur>


ensuite sur ta machine au boulot
Code:

scp -P <port_quelquonque> <login_serveur>@localhost:<path> <path_local>


[EDITÉ parce que je n'étais guère compréhensible]
_________________
- Vous aurez beau dire... Y'a pas qu'd'la pomme... Y'aurait pas aussi d'la betterave ?
- Si, y'en a aussi


Last edited by Starch on Thu Apr 28, 2005 12:13 pm; edited 1 time in total
Back to top
View user's profile Send private message
Piaf
Tux's lil' helper
Tux's lil' helper


Joined: 03 Aug 2003
Posts: 76
Location: Sophia Antipolis

PostPosted: Wed Apr 27, 2005 6:23 pm    Post subject: Reply with quote

ablyes wrote:
(a part si vous savez comment allumez une machine à distance, je veux bien moi ^^).


Faut une carte réseau qui gère le Wake-On-Lan... et une autre machine sur le même réseau qui puisse lui envoyer un trame ethernet *magique*...
_________________
Est-ce que c'est toi John Wayne, ou est-ce que c'est moi...
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 6:50 pm    Post subject: Reply with quote

To Starch :
Donc même en ayant pas configuré le routeur (si jamais j'avais un routeur pourri) j'aurais pu faire avec ces minips.
Au tout début je cherchais ces manipulations justement. Bravo !

To Piaf :
1. Quelle commande sous windows ou linux permet de savoir si ta carte ethernet est compatible Wake-On-Lan.
2. Ça marche surement pas pour les cartes wifi pcmcia car il est off (non alimenté) géneralement après l'extinction du pc. Mais celà marche-t-il avec une carte wifi pci ?

Revenons à nos moutons..oui j'ai enfin réussi :).
Je me suis connecté cette fois à la fac. Et il me donne le même message d'erreur. Seuleument cette fois, vue que je connais l'arborescence, j'ai bien compris le message.
J'ai simplement effacé les fichier sous .ssh de la machine de la fac.
Du routeur pour confirmer que ça boucle bien, et que le routeur sait faire je n'ai pas encore le temps.

Merci à tous.
Si quelqu'un a du mal, je peux maintenant l'aider.
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Wed Apr 27, 2005 6:53 pm    Post subject: Reply with quote

Une question me tronttine l'esprit.
1. Vue que mon port ssh est ouvert. Peut-on faire une attaque la dessus ? (Dictionnaire par exemple).
2. Y aurait-il un mecanisme de defence ssh, qui ferme le port si jamais ya plus de alpha tentatives échouées ?
3. Si la réponse est non, peut-on mettre en place un tel mécanisme ?

merci
Back to top
View user's profile Send private message
kernelsensei
Bodhisattva
Bodhisattva


Joined: 22 Feb 2004
Posts: 5619
Location: Woustviller/Moselle/FRANCE (49.07°N;7.02°E)

PostPosted: Wed Apr 27, 2005 7:14 pm    Post subject: Reply with quote

Quote:
To Starch :
Donc même en ayant pas configuré le routeur (si jamais j'avais un routeur pourri) j'aurais pu faire avec ces minips.
Au tout début je cherchais ces manipulations justement. Bravo !


ben moi j'ai pas parle du port forwarding ca je pensais que t'avais deja fait une recherche et que t'avais trouvé ça :P
_________________
$ ruby -e'puts " .:@BFegiklnorst".unpack("x4ax7aaX6ax5aX15ax4aax6aaX7ax2aX5aX8 \
axaX3ax8aX4ax6aX3aX6ax3ax3aX9ax4ax2aX9axaX6ax3aX2ax4ax3aX4aXaX12ax10aaX7a").join'
Back to top
View user's profile Send private message
marvin rouge
Veteran
Veteran


Joined: 01 Aug 2004
Posts: 1422
Location: Villa Lumierrante, Zonelibre

PostPosted: Thu Apr 28, 2005 7:07 am    Post subject: Reply with quote

ablyes wrote:
Une question me tronttine l'esprit.
1. Vue que mon port ssh est ouvert. Peut-on faire une attaque la dessus ? (Dictionnaire par exemple).
2. Y aurait-il un mecanisme de defence ssh, qui ferme le port si jamais ya plus de alpha tentatives échouées ?


tu peux essayer fail2ban , dévelloppé par LostControl (y'a même un ebuild)
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Thu Apr 28, 2005 8:30 am    Post subject: Reply with quote

marvin rouge wrote:
ablyes wrote:
Une question me tronttine l'esprit.
1. Vue que mon port ssh est ouvert. Peut-on faire une attaque la dessus ? (Dictionnaire par exemple).
2. Y aurait-il un mecanisme de defence ssh, qui ferme le port si jamais ya plus de alpha tentatives échouées ?


tu peux essayer fail2ban , dévelloppé par LostControl (y'a même un ebuild)


Je comprends que de base, ces mécanismes n'existent pas.
(sur d'autres OS non plus ? genre freeBsd ?)
C'est donc à chacun de se débrouiller. Faut que je vois si je peux compiler un truc et le mettre sur le routeur. Etant donné qu'il est doté de 32 mo de mémoire.

Merci
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Thu Apr 28, 2005 12:07 pm    Post subject: Reply with quote

to Starch :

ta commande marche, seuleumenet elle copié le fichier sur la machine sur laquelle t'es connecté à distance, et non celle ou t'es physiquement.
c'est à dire que tu dupliques le fichier sur le même disque dur.
c'est pas ce que je veux faire. moi je veux exporter ce fichier.
Back to top
View user's profile Send private message
Starch
Guru
Guru


Joined: 26 Feb 2003
Posts: 539
Location: Rennes, France

PostPosted: Thu Apr 28, 2005 12:12 pm    Post subject: Reply with quote

chez moi ça marche (c)

(mais effectivement j'ai fait une petite erreur, j'édiite... pour scp c'est -P pour spécifier le port)
_________________
- Vous aurez beau dire... Y'a pas qu'd'la pomme... Y'aurait pas aussi d'la betterave ?
- Si, y'en a aussi
Back to top
View user's profile Send private message
ablyes
Guru
Guru


Joined: 06 Nov 2004
Posts: 429

PostPosted: Thu Apr 28, 2005 12:42 pm    Post subject: Reply with quote

ça devrait marcher ça ?

Code:

ssh -p 1111 lyes@82.68.52.36  <- le routeur forward vers ma machine
scp -p 1111 file user@localhost:local_dir


Code:

file se trouve sur la machine derriere le routeur
local_dir c'est le repertoire en local sur la becane du boulot.
Back to top
View user's profile Send private message
Starch
Guru
Guru


Joined: 26 Feb 2003
Posts: 539
Location: Rennes, France

PostPosted: Thu Apr 28, 2005 12:58 pm    Post subject: Reply with quote

Non.

Tu confonds tout...
- Soit tu ouvres un ssh sur ton routeur en forwardant des ports, ie, tu crées un tunnel entre la bécane où tu travailles et le serveur derrière le routeur (à nuancer)... (ce que j'ai marqué), ce qui est une solution élégante je trouve -- mais qui ne devrait pas être utilisée dans ton cas (car en général on ne laisse pas un accès comme ça sur le routeur en dehors du réseau local, sauf dans des cas particuliers [je pense à un réadressage massif de routeurs auquel cas on pourrait avoir envie d'avoir une connexion de secours])

- Soit tu forwarde ton port avec le routeur, ce que tu sembles avoir fait, auquel cas, tu condères le couple routeur/port comme ta machine cible. En gros tu fais :

Code:

// ssh -p 1111 lyes@82.68.52.36  <- le routeur forward vers ma machine
scp -P 1111 user@82.68.52.36:file local_dir

_________________
- Vous aurez beau dire... Y'a pas qu'd'la pomme... Y'aurait pas aussi d'la betterave ?
- Si, y'en a aussi
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Goto page Previous  1, 2
Page 2 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum