02-28-2008, 08:39 PM
Buenas:
Estuve jugando con tunneling (gracias zodman por el post) y vi que es bastante sencillo utilizarlo, pero me han surgido algunas dudas en el camino.
Desde mi casa (linux) puedo acceder al gateway (linux) de un cliente de mi laburo a través de ssh y levantar una sesión rdp de windows.
Esto está configurado y asegurado para que solo se pueda acceder desde dos ubicaciones: mi laburo y mi dyndns.
graficando
PC --> INTERNET --> GATEWAY-CLI --> SERVER-RDP
PC # ssh -L 3390:SERVER-RDP:3389 user@GATEWAY-CLI
Una vez conectado abrí otra consola y ejecuté:
# rdesktop localhost:3390
voilá! la sesión de escritorio remoto del server de mi cliente ante mis propias narices.
Después estuve leyendo un poco más y vi que podía realizar tantos túneles como quisiera (es decir saltando de equipo en equipo).
Por lo que imaginé que puedo utilizar esto para conectarme desde mi laburo mediante otro método que no sea el de ssh (pero siempre usando ssh)
Por ejemplo:
PC1 ---> ServerA ---> INTERNET ---> ServerB ---> PC2
Si mal no entendí acá tengo que usar tunel ssh inverso??
por un lado:
[PC1] # ssh ServerA
[ServerA] # ssh -R 2222:localhost:22 ServerB
y desde el otro lado:
[PC2] # ssh -L 2222:ServerB:2222 ServerB
entonces
[PC1] # ssh localhost -p 2222
estaría entrando al PC2 mediante los túneles.
Bárbaro para ssh y scp. Pero y si quiero usar servicios como RDP (puerto 3389) o VNC (5900)
Y el firewall no me va a bloquear? o entra siempre por el 22?
gracias
Estuve jugando con tunneling (gracias zodman por el post) y vi que es bastante sencillo utilizarlo, pero me han surgido algunas dudas en el camino.
Desde mi casa (linux) puedo acceder al gateway (linux) de un cliente de mi laburo a través de ssh y levantar una sesión rdp de windows.
Esto está configurado y asegurado para que solo se pueda acceder desde dos ubicaciones: mi laburo y mi dyndns.
graficando
PC --> INTERNET --> GATEWAY-CLI --> SERVER-RDP
PC # ssh -L 3390:SERVER-RDP:3389 user@GATEWAY-CLI
Una vez conectado abrí otra consola y ejecuté:
# rdesktop localhost:3390
voilá! la sesión de escritorio remoto del server de mi cliente ante mis propias narices.
Después estuve leyendo un poco más y vi que podía realizar tantos túneles como quisiera (es decir saltando de equipo en equipo).
Por lo que imaginé que puedo utilizar esto para conectarme desde mi laburo mediante otro método que no sea el de ssh (pero siempre usando ssh)
Por ejemplo:
PC1 ---> ServerA ---> INTERNET ---> ServerB ---> PC2
Si mal no entendí acá tengo que usar tunel ssh inverso??
por un lado:
[PC1] # ssh ServerA
[ServerA] # ssh -R 2222:localhost:22 ServerB
y desde el otro lado:
[PC2] # ssh -L 2222:ServerB:2222 ServerB
entonces
[PC1] # ssh localhost -p 2222
estaría entrando al PC2 mediante los túneles.
Bárbaro para ssh y scp. Pero y si quiero usar servicios como RDP (puerto 3389) o VNC (5900)
Y el firewall no me va a bloquear? o entra siempre por el 22?
gracias