<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://lea-linux.org/docs/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=S%C3%A9bastien</id>
	<title>Lea Linux - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://lea-linux.org/docs/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=S%C3%A9bastien"/>
	<link rel="alternate" type="text/html" href="https://lea-linux.org/documentations/Sp%C3%A9cial:Contributions/S%C3%A9bastien"/>
	<updated>2026-06-17T08:39:50Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:Tunnels_ethernet_avec_OpenSSH&amp;diff=13800</id>
		<title>Discussion:Tunnels ethernet avec OpenSSH</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Tunnels_ethernet_avec_OpenSSH&amp;diff=13800"/>
		<updated>2006-10-07T10:46:40Z</updated>

		<summary type="html">&lt;p&gt;Sébastien : privilege separation&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;C&#039;est un superbe article et j&#039;ai cherché longtemps comment utiliser cette option de ssh pour dialoguer entre mon PC au boulot et mon PC à la maison ! J&#039;ai juste trouvé la fin un peu imprécise (manquait l&#039;adresse pointopoint pour que linux configure les routes automatiquement) et j&#039;ai rajouté une petite section sur shorewall. Re-bravo et merci pour cette page ! :)&lt;br /&gt;
&lt;br /&gt;
== privilege separation ==&lt;br /&gt;
&lt;br /&gt;
Bonjour,&lt;br /&gt;
&lt;br /&gt;
Il semble bien obligatoire de désactiver la séparation des privilèges. En effet, donner les bons droit sur /dev/net/tun ne suffit pas. SSH refuse d&#039;ouvrir l&#039;interface tun0 pour un problème de droit. En faisant un strace -f -p sur le serveur on trouve ça : &lt;br /&gt;
10500 open(&amp;quot;/dev/net/tun&amp;quot;, O_RDWR|O_LARGEFILE) = 7&lt;br /&gt;
10500 ioctl(7, TUNSETIFF, 0xbfd797d0)   = -1 EPERM (Operation not permitted)&lt;br /&gt;
&lt;br /&gt;
L&#039;ouverture du device ne pose pas de problème, mais la création de l&#039;interface tun0 ne peut se faire que en root.&lt;br /&gt;
&lt;br /&gt;
Une solution pourrait être de créer au préalable l&#039;interface tun0 en root et ensuite l&#039;utiliser avec un autre utilisateur. Je crois que UserModeLinux fournit des outils pour créer des interfaces TUN. A creuser.&lt;br /&gt;
&lt;br /&gt;
En tout merci pour cet article. Les docs sont inexistantes (à partir le README.tun des sources de OpenSSH) sur ce sujet.&lt;br /&gt;
&lt;br /&gt;
Cordialement,&lt;/div&gt;</summary>
		<author><name>Sébastien</name></author>
	</entry>
</feed>