LINUX.ORG.RU
ФорумAdmin

SSH Remote Forwarding и сокет на локалхосте


0

1

Мне нужно, чтобы remote forwarding биндился к внешнему IP или хотя бы просто к 0.0.0.0, делаю так:

ssh -NfR '*':7887:localhost:80 mylogin@remotehost
Получаю в итоге, что на удалённой стороне сокет открывается на локалхост вообще вне зависимости от того, ставлю я *, 0.0.0.0 или внешний IP в качестве первого параметра в последовательности '*':7887:localhost:80. Я бы с радостью сделал чёртов проброс портов iptables'ом, но на удалённой стороне - OpenVZ контейнер, а в OpenVZ, как известно, работа с модулями ядра - это геморрой, которого врагу не пожелаешь. Ну и есть ещё интересный момент: у меня нет доступа к хост-машине, вообще
Да и вообще интересно, почему в документации ssh написано одно,а на деле оно не работает?

★★★★★

Последнее исправление: DRVTiny (всего исправлений: 1)

>Я бы с радостью сделал чёртов проброс портов iptables'ом, но на удалённой стороне - OpenVZ контейнер
Я не очень понимаю, что тебе мешает сделать проброс портов на шлюза на контейнер.

kernelpanic ★★★★★
()
Ответ на: комментарий от anton_jugatsu

Антон, всё бы хорошо, только мне нужно «и с хоста, к которому приконнектились» не

w3m http://localhost:7777

А
w3m http://ext_ip:7777

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от DRVTiny

Да, man ssh конечно мог бы и упомянуть об этом вскользь в описании параметра -R. А то как-то очень уж нетривиально приходится узнавать о том, что описание -R неверно для абсолютного большинства дистрибутивов (мне кажется, для 100%, но не стану утверждать наверняка).

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от anton_jugatsu

ext_ip - это адрес хоста, на котором открывается tcp-сокет. А пробрасываться соединение может как на тот хост, с которого была выполнена команда ssh -R, так и ещё куда угодно. У меня задача - просто сделать проброс порта внутрь NAT'а, при этом не трогая ничего по пути.

DRVTiny ★★★★★
() автор топика
20 декабря 2011 г.

Ещё возник вопрос, вдруг кто-нибудь это увидит и ответит :)
В общем, как сделать так, чтобы SSH на удалённом хосте повис на одном из привилегированных портов? Почему-то он не даёт этого сделать даже если коннектишься к удалённому хосту рутом.

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от DRVTiny

Сорри, я ступил, оказывается, нельзя вообще на удалённой стороне биндиться в определённому IP-адресу: можно либо к localhost, либо ко всем подряд адресам

DRVTiny ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.