1

Temat: Tunelowanie jednego portu

Witam
W mojej sieci zablokowany jest wychodzący port 25 - nie mogę się połączyć z żadną usługa na tym porcie a potrzebuję do swojego serwera się dostać by wysłać maila.
Potrzebowałbym w takim razie zestawić tunel przez ssh do serwera i zrobić forward portu do sieci lokalnej.
Dodatkowo chciałbym by było to zupełnie przeźroczyste dla klienta który ma wysyłać pocztę.

Przykładowo łączy się do 1.2.3.4:25 (ale jest blokada na port więc połączenie nie jest realizowane).
Na openwrt mam zrobiony forward ze wszystko co idzie do serwera 1.2.3.4 na port 25 ma iść przez tunel ssh np taki: -L 1025:1.2.3.4:25

Pytanie czy to jest możliwe do zrealizowania? Jeżeli tak to jak się do tego zabrać?

2

Odp: Tunelowanie jednego portu

Stunel? A tak swoją drogą czemu nie używasz innych portów?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Tunelowanie jednego portu

Mam po prostu klienta poczty który obsługuje tylko smtp nieszyfrowane tylko port 25 ;/

popatrze stunel.
Dzięki

4

Odp: Tunelowanie jednego portu

Hmm chyba  narazie odpuszcze tego stunnela bo nie mam czasu na grzebanie.
Chcę zrobic redirect port za pomocą ssh ale mam problem.
Do /etc/rc.local dodałem linię

(while true; do nslookup ecco.selfip.net > /dev/null; if [ \$? = 0 ]; then break; fi; sleep 1; done;  ssh -i /root/.ssh/id_rsa -rysi3k@ns3XXXX.ovh.net -L 25:localhost:25 -g -N -f) 

jednak po reboocie połączenie nie jest zestawiane, co robię nie tak?
samo wykonanie ssh działa poprawnie...

5

Odp: Tunelowanie jednego portu

Akurat moje ecco jest kiepskim pomyśłem bo to kablówka i nie zawsze chodzi smile

Chyba Ci & na końcu zabrakło. Sprawdź też czy po ręcznym wywołaniu tego ssh... zestawia się tunel.

stunnel jest opisany na eko.one.pl

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: Tunelowanie jednego portu

Poprawiłem ifa w tym kodzie, skopiowałem go z forum gdzieś a tutaj powinno być

if [ $? = 0 ];

teraz działa smile

a stunnel wydaje się ciekawy, ale nie mam teraz czasu szukania innych metod jego konfiguracji a ta opisana na stronie jest nieadekwatna do moich potrzeb smile