Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
personnels:bastion-ssh [2025/03/14 08:46] pinvidic-h créée |
personnels:bastion-ssh [2025/03/14 10:05] (Version actuelle) pinvidic-h |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Utilisation d'un bastion SSH ====== | ====== Utilisation d'un bastion SSH ====== | ||
- | Le passe des connexions SSH (ou SFTP) est parfois nécessaire (par exemple quand le site distant réclame les IP sources: on donne juste l'IP du bastion). | + | Le passage |
Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | ||
- | ==== En ligne de commande ==== | + | ---- |
+ | |||
+ | ===== En ligne de commande | ||
La commande est (exemple avec bastion-out.univ-nantes.fr) : | La commande est (exemple avec bastion-out.univ-nantes.fr) : | ||
- | '' | + | < |
+ | ssh -J nom-p@bastion-out.univ-nantes.fr login-distant@machine-distante | ||
+ | </ | ||
On peut aussi mettre en place une configuration dans son fichier $HOME/ | On peut aussi mettre en place une configuration dans son fichier $HOME/ | ||
- | '' | + | < |
+ | Host machine-distante | ||
AddressFamily inet | AddressFamily inet | ||
User login-distant | User login-distant | ||
- | | + | |
- | '' | + | </ |
La commande devient alors : | La commande devient alors : | ||
- | '' | + | < |
+ | ssh machine-distante | ||
+ | </ | ||
<note tip>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ | <note tip>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ | ||
- | ==== Avec Putty ==== | + | ---- |
- | Il faut une version | + | ===== Avec Putty ===== |
+ | |||
+ | Il faut une version | ||
+ | |||
+ | Dans l' | ||
Créer une session pour la machine distante: | Créer une session pour la machine distante: | ||
Ligne 39: | Ligne 49: | ||
{{ : | {{ : | ||
- | Renseigner les paramètre | + | Renseigner les paramètres du serveur |
+ | |||
+ | {{ : | ||
+ | |||
+ | <note important> | ||
+ | Ne pas oublier de retrouner dans la section //Session// et de sauvegarder le session. | ||
+ | </ | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ===== Avec WinSCP ===== | ||
+ | |||
+ | L' | ||
+ | |||
+ | WinSCP permet le passage direct par un bastion SSH. | ||
+ | |||
+ | Exemple : on met en place une connexion SFTP vers une machine distante (adresse floutée) sur le port 50000 avec le compte distant | ||
+ | |||
+ | Création du profile de conenxion: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | Renseigner les paramètres du bastion dans la section tunnel: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Valider (bouton OK) et **ne pas oublier de sauvegarder le profile**. | ||
+ | |||
+ | Lancer la connexion (bouton Connexion). Une première fenêtre apparait pour valider la clé SSH du serveur bastion-out.univ-nantes.fr. Puis WinSCP demande le mot de passe du compte nom-p sur bastion-out. Ensuite WinSCP demande à valider la clé SSH du serveur distant. | ||
+ | |||
+ | {{ :technique: | ||
+ | |||
+ | Puis enfin demande le mot de passe du compte sur le serveur distant. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ===== Usage de clés SSH ===== | ||
+ | |||
+ | L' | ||
+ | |||
+ | <note tip>Les usagers de l' | ||
+ | </ | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ===== Notes de sécurité ===== | ||
- | {{ : | + | <note warning> |
+ | </ | ||
- | Ne pas oublier de retrouner dans la section **Session** et de sauvegarder le session. | + | < |
+ | Lire aussi : [[https:// | ||
+ | </ | ||