par
Sékiltoyai » 02 août 2015, 10:00
Bonjour,
Si j'ai bien compris, la solution que tu proposes, c'est de modifier iptables pour autoriser le port 22.
En fait, je souhaite éviter de modifier iptables.
Pour quelle raison ?
C'est la façon classique de le faire, et si c'est fait correctement, ça ne pose pas de problème de sécurité : autoriser les connexions vers d'autres serveurs sur leur port 22 ne veut pas dire que tu autoriseras les connexions externes vers ton port 22.
mon ssh sortant a un timeout parceque le port 22 est bloqué.
ma question : est-il possible de faire un ssh sortant en spécifiant un autre port de sortie?
De cette façon, j'espère pouvoir utiliser le port actuellement autorisé par le serveur pour le ssh, c'est à dire 1234 dans l'exemple.
Tout d'abord ce n'est pas possible. Etant donné que ton démon ssh écoute sur le port 1234, aucun autre logiciel ne peut utiliser ce port. Tu ne peux donc pas faire sortir plusieurs logiciels par là, il faut nécessairement utiliser plusieurs ports locaux.
Ensuite, il est fort probable (en fonction de la manière dont les règles de firewall sont écrites) que l'ouverture du port en entrée n'ait aucune influence sur les paquets en sortie. Ce sont deux chaines de règles indépendantes.
En terme de bonne pratique, je te conseillerais de ne pas te poser de questions existantielles et d'autoriser le trafic sortant à destination du port 22. Si tu souhaites appliquer des restrictions supplémentaires, tu peux éventuellement ajouter un filtrage par IP pour n'autoriser que les serveurs que tu connais.
Cordialement