Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1635 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ssh X11 forwarding

n°903173
Burps
Posté le 13-04-2007 à 17:12:13  profilanswer
 

Bonjour
 
Je voudrais passer des applis X a travers 2 connex ssh : La machine A doit se connecter au fw, puis ensuite je fais un 2eme ssh vers la machine B.
[A] --- [fw] --[B]
 
Pour le moment, cela ne fonctionne pas, rien qu'apres la 1ere connexion sur le FW
Error: Can't open display:
 
Ce qui me pose probleme, c'est que si j etente de passer par une autre machine (C) que le FW, ca passe, alors que C et le FW ont le meme sshd_config :  

Code :
  1. $ cat /etc/ssh/sshd_config
  2. # Package generated configuration file
  3. # See the sshd(8) manpage for defails
  4. # What ports, IPs and protocols we listen for
  5. Port 22
  6. # Use these options to restrict which interfaces/protocols sshd will bind to
  7. #ListenAddress ::
  8. #ListenAddress 0.0.0.0
  9. Protocol 2
  10. # HostKeys for protocol version 2
  11. HostKey /etc/ssh/ssh_host_rsa_key
  12. HostKey /etc/ssh/ssh_host_dsa_key
  13. #Privilege Separation is turned on for security
  14. UsePrivilegeSeparation yes
  15. # ...but breaks Pam auth via kbdint, so we have to turn it off
  16. # Use PAM authentication via keyboard-interactive so PAM modules can
  17. # properly interface with the user (off due to PrivSep)
  18. PAMAuthenticationViaKbdInt no
  19. # Lifetime and size of ephemeral version 1 server key
  20. KeyRegenerationInterval 3600
  21. ServerKeyBits 768
  22. # Logging
  23. SyslogFacility AUTH
  24. LogLevel INFO
  25. # Authentication:
  26. LoginGraceTime 600
  27. PermitRootLogin yes
  28. StrictModes yes
  29. RSAAuthentication yes
  30. PubkeyAuthentication yes
  31. #AuthorizedKeysFile     %h/.ssh/authorized_keys
  32. # rhosts authentication should not be used
  33. RhostsAuthentication no
  34. # Don't read the user's ~/.rhosts and ~/.shosts files
  35. IgnoreRhosts yes
  36. # For this to work you will also need host keys in /etc/ssh_known_hosts
  37. RhostsRSAAuthentication no
  38. # similar for protocol version 2
  39. HostbasedAuthentication no
  40. # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
  41. IgnoreUserKnownHosts yes
  42. # To enable empty passwords, change to yes (NOT RECOMMENDED)
  43. PermitEmptyPasswords no
  44. # Uncomment to disable s/key passwords
  45. #ChallengeResponseAuthentication no
  46. # To disable tunneled clear text passwords, change to no here!
  47. PasswordAuthentication yes
  48. # To change Kerberos options
  49. #KerberosAuthentication no
  50. #KerberosOrLocalPasswd yes
  51. #AFSTokenPassing no
  52. #KerberosTicketCleanup no
  53. # Kerberos TGT Passing does only work with the AFS kaserver
  54. #KerberosTgtPassing yes
  55. X11Forwarding yes
  56. X11DisplayOffset 10
  57. PrintMotd no
  58. #PrintLastLog no
  59. KeepAlive yes
  60. #UseLogin no
  61. #MaxStartups 10:30:60
  62. #Banner /etc/issue.net
  63. #ReverseMappingCheck yes
  64. Subsystem       sftp    /usr/lib/sftp-server


 
 
ou pourrait se situer le blocage ??
 
Je peux faire des tests si vous voulez (genre echo $DISPLAY, qui ne renvoie rien....)
 
merci d'avance

mood
Publicité
Posté le 13-04-2007 à 17:12:13  profilanswer
 

n°903180
G Abitbol
Posté le 13-04-2007 à 17:24:42  profilanswer
 

[HS]

Burps a écrit :


PermitRootLogin yes


 
saymal
 
[/HS]
 
Edit : ton 2e ssh, tu le fais depuis A ou depuis le fw ?


Message édité par G Abitbol le 13-04-2007 à 17:28:42
n°903184
krifur
Posté le 13-04-2007 à 17:31:13  profilanswer
 

tu essayes sans firewall sur FW?

n°903450
fighting_f​alcon
Posté le 14-04-2007 à 21:35:19  profilanswer
 

Tu peux faire voir le fichier config qui se trouve dans le répertoire .ssh de ton home directory
 
Sinon, tes machines C et FW, mêmes distribs ? mêmes versions du serveur SSH ?

n°903491
treolar
Posté le 15-04-2007 à 03:20:24  profilanswer
 

Burps a écrit :


Ce qui me pose probleme, c'est que si j etente de passer par une autre machine (C) que le FW, ca passe,


 
Pourquoi alors passer par la machine FW et non par C, puisque ca fonctionne ainsi ?
 
Plus sérieusement, je ne comprends pas bien le rôle de la machine FW... Quelle est son rôle ? Pourquoi ne peux-tu pas ouvrir de connexion ssh directement de A vers B ?

n°905218
Burps
Posté le 20-04-2007 à 10:08:51  profilanswer
 

bon, je vais essayer de resumer les reponses a vos questions :  
- G Abitbol: oui, le RootLogin, c le mal...
- krifur : heu... la non plus je comprends pas bien ta question...
-fighting_f alcon : il est vide le fichier .config
- treolar : ca, c'etait juste pour faire des tests : A, B et C etant dans le meme reseau. Seulement, quand je suis chez moi avec A, il faut que je passe par le FW (= firewall, enfin surtout frontend, machine en contact entre l'interieur et l'exterieur du reseau quoi...), donc je suis obligé d'y passer...
 

n°905260
G Abitbol
Posté le 20-04-2007 à 12:06:45  profilanswer
 

Burps a écrit :

bon, je vais essayer de resumer les reponses a vos questions :  
- G Abitbol: oui, le RootLogin, c le mal...


 
Et pour la question en Edit ?


Aller à :
Ajouter une réponse
 

Sujets relatifs
programmation X11 erreur sur XOpenDeviceX11 dual-screen probleme de curseur souris
probleme avec iptables : modules (resolu), forwarding maintenantProbleme Fink Gimp X11 Mac OSX 10.2
Xen / Jail - SSH - X11problème forwarding mandrake 10.1 [RESOLU]
gnome(X11) mac os TIGERProbleme avec le X11 forwarding.
ouvrir le port X11 pour forwardingX11 forwarding avec windows/putty
Plus de sujets relatifs à : ssh X11 forwarding


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR