Il y a certains sites Web / services auxquels je ne peux accéder qu'à partir du sous-réseau sur lequel se trouve mon serveur (pensez au scénario intranet typique). Existe-t-il un moyen d'acheminer de manière transparente le trafic vers ces adresses via un tunnel SSH?
Considérez la configuration suivante:
Mon ordinateur portable est connecté au réseau domestique. Il ne peut pas accéder directement aux services sur ips X et Y. J'ai un tunnel SSH vers un serveur qui se trouve sur un sous-réseau qui peut réellement accéder à ces services.
Puis-je en quelque sorte encapsuler automatiquement tout le trafic vers les sous-réseaux de X et Y pour passer par ce tunnel, sans avoir à exécuter la solution VPN entière qui enverrait tout mon trafic via le serveur? En d'autres termes: tout le trafic qui va vers n'importe quel autre sous-réseau doit toujours passer directement de l'ordinateur portable, sans passer par le serveur (en utilisant le tunnel).
-interface
n'est pas une option deroute
sorte que la suggestion ci-dessus donne une erreur d'utilisation. Comment cela se traduira-t-il également par un routage via le tunnel ssh comme le demande l'OP?