ssh, encore

Top Page

Reply to this message
Author: Edgar Bonet
Date:  
To: Liste Guilde
Subject: ssh, encore
Salut !

C'est marrant, j'ai écrit sur la liste ce matin pour dire que j'avais la
solution, et je n'ai toujours pas vu mon propre mail sur la liste. Je
crois qu'elle a un sérieux problème de lenteur... Merci encore à ceux
qui m'ont répondu.

Maintenant j'ai un autre problème, toujours avec ssh, mais encore plus
mystérieux.

J'ai un ordinateur portable que je relie à un poste fixe par un câble
réseau. Les deux machines ont des adresses dans 192.168.0.0/16. Suivant
la nature du câble, la connexion ssh du portable au poste fixe marche ou
ne marche pas.

Dans un cas, le câble est un câble ethernet croisé :

      portable          fixe
    192.168.0.2     192.168.0.1
        eth0            eth1
          \---ethernet---/


Là ça marche, même avec le système à clefs publique/privée.

Maintenant je remplace ce câble réél par un câble virtuel : un VPN à la
mode du « VPN PPP-SSH Mini-HOWTO », c'est à dire un pppd à chaque bout
d'une connexion ssh :

      portable          fixe
    192.168.1.2     192.168.1.1
        ppp1            ppp0
        pppd            pppd
        ssh             sshd
         \---tunnel ssh---/


La liaison PPP semble bien marcher : je peux pinguer dans les deux sens
et voir le serveur Web du portable depuis le fixe. Je peux même nater le
portable et voir le LAN du fixe « de l'intérieur » en étant sur le
portable. Par contre, quand j'essaye « ssh 192.168.1.1 » j'ai :

    ssh_exchange_identification: Connection closed by remote host


tcpdump sur le fixe me montre que la connexion TCP vers le port ssh du
fixe s'établit bien sur le lien PPP, puis le fixe envoie une requête
finger au portable, il n'a pas de réponse et il ferme la connexion TCP.

Vous me direz peut-être que c'est une drôle d'idée que de faire passer
une connexion ssh par un tunnel VPN ssh. Sans doute, mais je n'ai pas
grand chose d'autre comme serveur sur le fixe. Et je ne comprends pas
pourquoi ça ne marcherait pas, j'ai bien fait « ssh -e none » pour
ouvrir le tunnel.

Merci de vous lumières,

Edgar.

-- 
Edgar Bonet           Maison : 04 76 21 29 16    Bureau : 04 76 88 10 96
3 rue Jean Prévost    Mobile : 06 77 19 79 39    Fax    : 04 76 88 11 91
38000 Grenoble        guilde@???     www.edgar-bonet.org