Connexion ssh cygwin distant derrière proxy

Fermé
Damien - 25 août 2010 à 09:41
 playmobill - 8 févr. 2011 à 22:47
Bonjour,

Je viens vous demander un peu d'aide pour un problème de connexion à un serveur ssh à distance.

La situation :
Un pc serveur (que nous appellerons HOME) sous windows sur lequel tourne un serveur ssh (cygwin) qui écoute sur le port 443, firewall désactivé.

Un pc distant (WORK) à partir duquel j'aimerais me connecter au serveur HOME.

Les tests en local sur HOME fonctionnent :
ssh User@localhost -p 443 et ssh User@IP -p 443 et le test sous putty fonctionne aussi (avec l'IP)

Mais sur le pc WORK, la connection via putty n'aboutit pas.(Network error : Connection timed out)


Bien sur, le port 443 est forward de ma livebox à mon pc HOME.


Donc mes questions sont les suivantes : Quelles peuvent être les raisons de cette erreur ? Le proxy de WORK ne devrait pas interférer sur la connection putty sur le port 443 si ?

Sinon, en local pourquoi cela fonctionne-t-il en utilisant l'IP et pas à distance.

Si quelqu'un se porte volontaire pour essayer, je lui laisse mon ip voir si sans proxy ca passe.

Merci d'avance à vous tous !


Damien
A voir également:

6 réponses

Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
25 août 2010 à 09:48
Bonjour,

Si je comprend bien on a:


[HOME] [WORK]
WinXP-cygwin ===Livebox===Internet ====[....]=====Win..-Putty
Donc comme on est sur de la connexion [HOME===Livebox] il reste [Livebox==Internet] Mais j'ai pas trop de doute, et donc la branche qui pose soucis c'est: [Internet]===[...]===[WORK]
J'en déduis que t'es au boulot, et que le proxy vérifie les requêtes HTML envoyées, et bloque les autres protocoles. T'as pas un serveur web par hasard sur ton [Home] ?
0
Salut Apatik,
Ton schéma est bon.

Tu as raison, je suis au boulot et un proxy bloque certaines connexions.

Je viens de trouver la configuration de putty pour passer le proxy de l'entreprise.

Le problème a donc évolué en un problème plus complexe qui est le suivant :

La connexion se fait très bien via putty ( j'ai l'invite User,mdp, etc...)

Donc maintenant c'est le tunnel qui ne fonctionne pas, j'ai mis l'option dynamic port forwarding de putty sur un port comme 1080. Puis j'ai changé le proxy de mon navigateur en mettant 127.0.0.1 port 1080.

Le problème c'est que la connexion ne se fait pas. (serveur introuvable)

Une idée à ce sujet ? un paramètre ssh à régler ou quelque chose que j'ai mal configuré ?

Merci,

[Edit : ] Quelqu'un connait-il un moyen de tracer ce qui se passe sur le server ssh sous win, existe-t-il un fichier de log ou un mode debug ??
0
quel est la configuration que tu a fais de ton putty stp ? je bloque la moi
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
25 août 2010 à 16:47
Je vais répondre au plus simple: pour le log de ce qui se fait, tu n'as qu'a lire la doc de ton serveur SSH, c'est lui qui décide si ça logue ou pas =)

Pour le reste, je sais pas trop où tu en est... t'as regardé ça?
https://michauko.org/blog/tunnels-tcp-via-ssh-putty-etc-181/
0
Ou j'en suis :

La connexion ssh se fait parfaitement, les tunnels locaux fonctionnent également.
Par exemple : L8081 www.google.fr:80, ca me redirige bien sur google si j'indique à une appli de se connecter à localhost:8081.

Par contre, D8081 ne fonctionne pas, je ne sais pas si cela vient du serveur socks intégré à openSSH. As-tu une idée là-dessus ?

P.S. : Pour le log je ne trouve rien pour l'instant, je continue de chercher.

Merci de ton aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

j''ai exactement le même problème que toi; les tunnels locaux marchent bien mais pas les dynamiques...
As-tu trouvé une solution à ton problème?
0
Salut Ced11,

Désolé mais non je n'ai pas trouvé pourquoi. Je testais ça par pure curiosité donc je ne me suis pas penché dessus plus longuement. (J'ai mon logmein et saturncoffee) et ça suffit largement pour ce que j'ai à faire.

Mais je suis néanmoins intéressé si tu trouves une solution.

Bon courage !
0