Elmord's Magic Valley

Software, lingüística e rock'n'roll. Sometimes in English.

SSH passivo/reverso

2012-10-03 15:31 -0300. Tags: comp, unix, network

Problema: queremos acessar uma máquina por SSH, mas a máquina "alvo" está atrás de um roteador que faz NAT e não é viável reconfigurar o roteador para redirecionar uma porta, ou a máquina está por trás de um firewall que não permite conexões de entrada.

Solução: o SSH tem uma feature chamada remote forwarding. Se você executa o comando:

ssh -R porta_remota:endereço_local:porta_local usuário@máquina_remota

Isso serve para encaminhar qualquer porta da máquina remota para a máquina local, mas em particular serve para encaminhar uma porta qualquer da máquina remota para a porta 22 (ssh) da máquina local. Na máquina que queremos acessar por SSH, executamos:

ssh -R 9000:127.0.0.1:22 usuário@máquina_a_partir_da_qual_queremos_fazer_o_acesso

Na máquina de onde queremos fazer o acesso, executamos:

ssh -p 9000 127.0.0.1

E pronto! Quando acessarmos a porta 9000 da máquina de origem, o SSH encaminhará a conexão para a porta 22 da máquina alvo, onde o servidor SSH da máquina alvo atenderá a conexão.

[* É possível ouvir em outras interfaces, ao invés de apenas a interface loopback. Basta usar -R bind_address:porta_remota:endereço_local:porta_local, especificando em que endereços se quer ouvir através do bind_address. Um bind_address vazio (i.e., :porta_remota:endereço_local:porta_local (note o : inicial)) ouve em todas as interfaces.]

Comentários / Comments (0)

Deixe um comentário / Leave a comment

Main menu

Posts recentes

Comentários recentes

Tags

comp (129) prog (64) life (45) in-english (38) pldesign (32) unix (32) lang (30) random (28) about (25) mind (23) lisp (22) mundane (21) fenius (17) web (17) ramble (16) img (13) hel (12) rant (12) privacy (10) scheme (9) freedom (8) academia (7) music (7) lash (7) copyright (7) esperanto (7) bash (7) shell (6) home (6) mestrado (6) conlang (5) misc (5) book (4) editor (4) latex (4) politics (4) worldly (4) php (4) etymology (4) wrong (3) c (3) emacs (3) kbd (3) tour-de-scheme (3) film (3) network (3) android (3) security (3) cook (2) poem (2) philosophy (2) treta (2) comic (2) lows (2) llvm (2) physics (2) perl (1) audio (1) wm (1) translation (1) kindle (1) german (1) pointless (1)

Elsewhere

Quod vide


Copyright © 2010-2019 Vítor De Araújo
O conteúdo deste blog, a menos que de outra forma especificado, pode ser utilizado segundo os termos da licença Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International.

Powered by Blognir.