Complément :
Accéder à des machines de son LAN de l'extérieur, sans ouvrir de ports supplémentaires
La méthode exposée ci-dessus permet d'exposer certains ports des machines de son LAN sur internet. Cela est très utile pour héberger un serveur web chez soi ou donner accès à des services de manière permanente.
Si l'on souhaite avoir accès temporairement et à la demande à des machines de son LAN, voici comment procéder.
Cas d'utilisation :
Se connecter à une machine quand on est à l'extérieur, sans que cette machine ait un port ouvert à l'extérieur
Principe :
Utiliser un tunnel SSH sur son PC (à l'extérieur), avec redirection de port, dans un tunnel déjà établi par le Raspberry Pi.
Réalisation :
1- Avec la méthode exposée dans les posts précédents, donner accès au serveur SSH du Raspberry Pi.
On supposera que l'option suivante a été utilisée pour établir le tunnel entre le Raspberry Pi et le serveur "ami" :
-R \*:2222:127.0.0.1:22
Cette option donne accès, de l'extérieur, sur le port 2222, au serveur SSH du Raspberry Pi sur son LAN.
Pour plus de sécurité, il est fortement conseillé de n'utiliser que les connexions par clef d'authentification et d'interdire les connexions par mot de passe (à configurer sur le Raspberry Pi).
2- Etablir une connexion SSH de l'extérieur sur le Raspberry Pi avec une redirection de port vers la machine souhaitée.
Imaginons que l'on souhaite avoir accès à un serveur MySql sur son LAN qui tourne sur la machine 192.168.1.55. Sachant que MySql utilise par défaut le port 3306, nous allons rediriger le port du PC utilisé à l'extérieur vers 192.168.1.55:3306.
Pour cela, on utilise la commande suivante avec redirection de port (la redirection n'est pas reverse cette fois-ci) :
ssh -p 2222 -L 3306:192.168.1.55:3306 www.mondomaineperso.com
Sur PC ou Mac, on peut avantageusement utiliser Putty :
Configuration de la connexion

Configuration des redirections

3- A partir de là, le port local 3306 de son PC est redirigé vers son LAN sur le serveur MySql :)
Pour s'y connecter (par exemple avec MySQL Workbench), on utilise l'adresse 127.0.0.1:3306
[A noter, que dans le cas de MySql, il y a encore plus simple puisque MySQL Workbench est capable de se connecter à un serveur au travers d'un tunnel SSH. La commande ssh ci-dessus n'est donc pas nécessaire]
De cette manière, on peut avoir accès à l'interface web de son routeur, ou à n'importe quelle autre machine de son LAN :)
Pour avoir accès à l'interface wb d'un routeur Huawei, il y a un petit piège lié à une redirection
html vers une url absolue. Si vous avez suivi jusque ici, vous saurez certainement le résoudre ;)
Vos commentaires sont les bienvenus !
Si ce genre de post vous plait, n'oubliez pas de le promotionner pour que j'en fasse d'autres !