Tunnel ssh

Quante volte vi sarà cap­i­tato di trovarvi in una rete azien­dale o sco­las­tica e di non avere la pos­si­bil­ità di con­net­terviad un servizio esterno? Questo accade soprat­tutto per­ché le politiche di ges­tione del traf­fico di rete in azienda o a scuola sono enorme­mente restrit­tive per­ché la pol­icy azien­dale mag­ari non prevede che ci si possa con­net­tere a deter­mi­nati servizi (come ad esem­pio Skype, MSN, ICQ, IRC ecc…).Tramite SSH è pos­si­bile creare un vero e pro­prio tun­nel cifrato dal nos­tro com­puter ad un server SSH esterno, che provved­erà a fare da ponte con il servizio al quale vogliamo con­net­terci.Req­ui­siti:

Per poter sfruttare la tec­nica del tun­nel SSH sono nec­es­sari i seguenti requisiti:

  • Un client SSH instal­lato sul pro­prio PC dal quale ci sti­amo connettendo
  • Un server SSH esterno che possa fare da ponte

Creazione del tunnel

Per creare un tun­nel bisogna aprire una fines­tra del ter­mi­nale e lan­ciare il client ssh speci­f­i­cando alcuni parametri:


ssh –L 12345:remotesite.com:80 utente@serversshremoto.com

  • L’opzione –L sta ad indi­care che vogliamo creare un bind­ing SSH
  • La porta 12345 è la porta alla quale ci dovremo con­net­tere in locale, per rag­giun­gere il nos­tro servizio remoto (nel nos­tro caso sarà: localhost:12345)
  • remotesite.com è il nome del server al quale non avremmo avuto accesso senza il tunnel
  • 80 è la porta del servizio remoto al quale non ci pote­vamo connettere
  • utente è il nome di un utente che ha accesso sul server SSH remoto
  • serversshremoto.com è l’indirizzo del server SSH remoto

Da questo momento in poi, una volta log­gati con SSH ed inserita la pass­word di utente, il nos­tro servizio, che prima ci era negato, adesso sarà rag­giun­gi­bile tramite localhost:12345

Esempi di utilizzo:

*  Col­le­garsi a MSN Messenger:

ssh –L 2000:messenger.hotmail.com:1863 user@sshserver.com

* Col­le­garsi a IRCNet:

ssh –L 2000:irc.tin.it:6668 user@sshserver.com

Rifer­i­menti:

Potete trovare mag­giori infor­mazioni e rifer­i­menti sui seguenti siti web:

Leave a Reply