<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите организовать ssh_tunel</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html</link>
    <description>п.с. Возможно я ошибся разделом форума, мои извинения, прошу перенести. &lt;br&gt;&lt;br&gt;Есть сервер FreeBSD. На нем подняты вланы (например, vlan111 и vlan222). Эти влан-интерфейсы выступают в роли шлюза для двух сетей. Т.е. сети из вланов выходят в интернет через этот сервак. Разумеется сервер успешно пингует обе сети. Однако, на сервере настроен фаирвол который блокирует доступ от всех к vlan222.&lt;br&gt;&lt;br&gt;Задача, организовать SSH тунель/VPN из сети vlan111 в vlan222, не редактируя IPFW. А использовать именно ssh.&lt;br&gt;&lt;br&gt;Если более детально, то у меня есть комп с виндой с внешним айпи (влан111) который должен заходить на &quot;удаленный сервер&quot; с Серым айпи (влан222). как это сделать?&lt;br&gt;На &quot;удаленном сервере&quot; radmin порт 4899&lt;br&gt;</description>

<item>
    <title>Помогите организовать ssh_tunel (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#17</link>
    <pubDate>Wed, 29 Aug 2012 16:33:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; стоп))вы когда по радмину коннектились то также из верхнего диапазона портов, в &lt;br&gt;&amp;gt;&amp;gt; случае с рдп ничего не изменяется, ssh -f -N -L 80.80.80.79:3389:192.168.1.2:3389 &lt;br&gt;&amp;gt;&amp;gt; и коннектитесь на &lt;br&gt;&amp;gt;&amp;gt; 80.80.80.79 &lt;br&gt;&amp;gt; 0_о я забыл что нужно не на 192.168.1.2 лезть а на свой &lt;br&gt;&amp;gt; шлюз на порт 3389 =)) &lt;br&gt;&amp;gt; все, теперь благодаря Вам, я чуствую себя знатоком ссш тунелей )) благодарю! &lt;br&gt;&lt;br&gt;Пожалуйста))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (lifefornazgul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#16</link>
    <pubDate>Wed, 29 Aug 2012 16:30:41 GMT</pubDate>
    <description>&amp;gt; стоп))вы когда по радмину коннектились то также из верхнего диапазона портов, в &lt;br&gt;&amp;gt; случае с рдп ничего не изменяется, ssh -f -N -L 80.80.80.79:3389:192.168.1.2:3389 &lt;br&gt;&amp;gt; и коннектитесь на &lt;br&gt;&amp;gt; 80.80.80.79 &lt;br&gt;&lt;br&gt;0_о я забыл что нужно не на 192.168.1.2 лезть а на свой шлюз на порт 3389 =))&lt;br&gt;все, теперь благодаря Вам, я чуствую себя знатоком ссш тунелей )) благодарю!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#15</link>
    <pubDate>Wed, 29 Aug 2012 16:11:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; win 8192 &amp;lt;mss 1460,nop,wscale 8,nop,nop,sackOK&amp;gt; &lt;br&gt;&amp;gt; 18:53:09.271187 IP 80.80.80.80.55294 &amp;gt; 192.168.1.2.rdp: S 1426952218:1426952218(0) &lt;br&gt;&amp;gt; win 8192 &amp;lt;mss 1460,nop,wscale 8,nop,nop,sackOK&amp;gt; &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; Так вот, как мне сделать ссш тунель в этом случае? ведь требуется &lt;br&gt;&amp;gt; указать только один порт источник ssh -f -N -L 80.80.80.79:&#091;b&#093;SRC-PORT&#091;/b&#093;:192.168.1.2:3389 &lt;br&gt;&amp;gt; login&#064;localhost ?&lt;br&gt;&amp;gt; п.с. как я понимаю, нат на вай фай роутере(чтобы исходящие тсп на &lt;br&gt;&amp;gt; 192.168.2.2 были от определенного ОДНОГО порта) сделать нельзя,ведь веб интерфейс позволяет &lt;br&gt;&amp;gt; сделать только для, входящих на роутер, соединений.&lt;br&gt;&lt;br&gt;стоп))вы когда по радмину коннектились то также из верхнего диапазона портов, в случае с рдп ничего не изменяется, ssh -f -N -L 80.80.80.79:3389:192.168.1.2:3389 и коннектитесь на &lt;br&gt;80.80.80.79&lt;br&gt;</description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (lifefornazgul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#14</link>
    <pubDate>Wed, 29 Aug 2012 16:06:24 GMT</pubDate>
    <description>&amp;gt; ps -ax &amp;#124; grep ssh &lt;br&gt;&amp;gt; ищите нужный и делаете kill pid &lt;br&gt;&lt;br&gt;убил успешно. но у меня новая проблема :) И очень расчитываю на вас..&lt;br&gt;&lt;br&gt;Виндовый комп с айп (80.80.80.80) работает через (вай фай роутер - asus rtn12-c1). &lt;br&gt;Дело в том, что когда я на винд-компбютере запускаю &quot;подключение к удаленому рабочему компу&quot; по протоколу rdp (3389 port), запрос идет из диапазона портов 55000-60000 примерно.  &lt;br&gt;&#091;code&#093;&lt;br&gt;18:53:06.266912 IP 80.80.80.80.55281 &amp;gt; 192.168.1.2.rdp: S 1426952218:1426952218(0) win 8192 &amp;lt;mss 1460,nop,wscale 8,nop,nop,sackOK&amp;gt;&lt;br&gt;&lt;br&gt;18:53:09.271187 IP 80.80.80.80.55294 &amp;gt; 192.168.1.2.rdp: S 1426952218:1426952218(0) win 8192 &amp;lt;mss 1460,nop,wscale 8,nop,nop,sackOK&amp;gt;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Так вот, как мне сделать ссш тунель в этом случае? ведь требуется указать только один порт источник ssh -f -N -L 80.80.80.79:&#091;b&#093;SRC-PORT&#091;/b&#093;:192.168.1.2:3389 login&#064;localhost ?&lt;br&gt;&lt;br&gt;п.с. как я понимаю, нат на вай фай роутере(чтобы исходящие тсп на 192.168.2.2 были от определенного ОДНОГО порта) сделать нельзя,ведь веб интерфейс позволяет </description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#13</link>
    <pubDate>Wed, 29 Aug 2012 15:37:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вы плохо ман читали, c параметром -L идет локал адрес где вы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; открываете, вы указали айпи которого нету на сервере нада 79 указать, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; потом порт, следующая пара это куда форвардить - айпи удаленного сервера &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и порт.&lt;br&gt;&amp;gt;&amp;gt; Благодарю что указали на ошибку. Спасибо за помощь! проверю позже и отпишусь &lt;br&gt;&amp;gt;&amp;gt; о результатах &lt;br&gt;&amp;gt; Здорово, система работает. однако подскажите как сбросить этот форвардинг ? чтобы он &lt;br&gt;&amp;gt; больше не форвардил в фоном режиме? мануал читал, но не нашел &lt;br&gt;&amp;gt; ничего &lt;br&gt;&amp;gt;  п.с. хочу изменить порты &lt;br&gt;&lt;br&gt;ps -ax &amp;#124; grep ssh&lt;br&gt;ищите нужный и делаете kill pid &lt;br&gt;</description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (lifefornazgul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#12</link>
    <pubDate>Wed, 29 Aug 2012 14:32:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 80.80.80.80 это айпи уже виндового компа, я его указываю. А вот на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; серваке есть его шлюз, к примеру 80.80.80.79. мне его указать?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 192.168.1.2 это тоже айпи сервака, а не шлюза на серваке. я его &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; указываю. правильно?&lt;br&gt;&amp;gt;&amp;gt; вы плохо ман читали, c параметром -L идет локал адрес где вы &lt;br&gt;&amp;gt;&amp;gt; открываете, вы указали айпи которого нету на сервере нада 79 указать, &lt;br&gt;&amp;gt;&amp;gt; потом порт, следующая пара это куда форвардить - айпи удаленного сервера &lt;br&gt;&amp;gt;&amp;gt; и порт.&lt;br&gt;&amp;gt; Благодарю что указали на ошибку. Спасибо за помощь! проверю позже и отпишусь &lt;br&gt;&amp;gt; о результатах &lt;br&gt;&lt;br&gt;Здорово, система работает. однако подскажите как сбросить этот форвардинг ? чтобы он больше не форвардил в фоном режиме? мануал читал, но не нашел ничего&lt;br&gt; п.с. хочу изменить порты&lt;br&gt;</description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (lifefornazgul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#11</link>
    <pubDate>Wed, 29 Aug 2012 06:34:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а у вас вообще этот адрес есть на интерфейсе? ifconfig &amp;#124; grep &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -B5 80.80.80.80 &lt;br&gt;&amp;gt;&amp;gt; 80.80.80.80 это айпи уже виндового компа, я его указываю. А вот на &lt;br&gt;&amp;gt;&amp;gt; серваке есть его шлюз, к примеру 80.80.80.79. мне его указать?&lt;br&gt;&amp;gt;&amp;gt; 192.168.1.2 это тоже айпи сервака, а не шлюза на серваке. я его &lt;br&gt;&amp;gt;&amp;gt; указываю. правильно?&lt;br&gt;&amp;gt; вы плохо ман читали, c параметром -L идет локал адрес где вы &lt;br&gt;&amp;gt; открываете, вы указали айпи которого нету на сервере нада 79 указать, &lt;br&gt;&amp;gt; потом порт, следующая пара это куда форвардить - айпи удаленного сервера &lt;br&gt;&amp;gt; и порт.&lt;br&gt;&lt;br&gt;Благодарю что указали на ошибку. Спасибо за помощь! проверю позже и отпишусь о результатах&lt;br&gt;</description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#10</link>
    <pubDate>Wed, 29 Aug 2012 06:30:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; покажите ваш ifconfig и sockstat -4 &amp;#124; grep 4899 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; боюсь полный вывод ифконфига не поместится на этом форуме) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; п.с. создано более тысячи вланов.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а сокстат и греп 4899 - ноль результатов &lt;br&gt;&amp;gt;&amp;gt; а у вас вообще этот адрес есть на интерфейсе? ifconfig &amp;#124; grep &lt;br&gt;&amp;gt;&amp;gt; -B5 80.80.80.80 &lt;br&gt;&amp;gt; 80.80.80.80 это айпи уже виндового компа, я его указываю. А вот на &lt;br&gt;&amp;gt; серваке есть его шлюз, к примеру 80.80.80.79. мне его указать?&lt;br&gt;&amp;gt; 192.168.1.2 это тоже айпи сервака, а не шлюза на серваке. я его &lt;br&gt;&amp;gt; указываю. правильно?&lt;br&gt;&lt;br&gt;вы плохо ман читали, c параметром -L идет локал адрес где вы открываете, вы указали айпи которого нету на сервере нада 79 указать, потом порт, следующая пара это куда форвардить - айпи удаленного сервера и порт.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите организовать ssh_tunel (lifefornazgul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93736.html#9</link>
    <pubDate>Wed, 29 Aug 2012 06:26:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Could not request local forwarding. &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; localhost - не изменяю, тоесть я ссш делаю на сервершлюз правильно?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; или мне нужно указать здесь айпи &quot;удаленного_сервера&quot;? но на нем не поднят &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ссш...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; покажите ваш ifconfig и sockstat -4 &amp;#124; grep 4899 &lt;br&gt;&amp;gt;&amp;gt; боюсь полный вывод ифконфига не поместится на этом форуме) &lt;br&gt;&amp;gt;&amp;gt; п.с. создано более тысячи вланов.&lt;br&gt;&amp;gt;&amp;gt; а сокстат и греп 4899 - ноль результатов &lt;br&gt;&amp;gt; а у вас вообще этот адрес есть на интерфейсе? ifconfig &amp;#124; grep &lt;br&gt;&amp;gt; -B5 80.80.80.80 &lt;br&gt;&lt;br&gt;80.80.80.80 это айпи уже виндового компа, я его указываю. А вот на серваке есть его шлюз, к примеру 80.80.80.79. мне его указать? &lt;br&gt;&lt;br&gt;192.168.1.2 это тоже айпи сервака, а не шлюза на серваке. я его указываю. правильно?&lt;br&gt;</description>
</item>

</channel>
</rss>
