Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
|
personnels:bastion-ssh [2025/03/14 09:05] pinvidic-h [Avec Putty] |
personnels:bastion-ssh [2025/05/14 10:37] (Version actuelle) pinvidic-h [Avec Filezilla au travers d'un tunnel SSH] |
||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Utilisation d'un bastion SSH ====== | ====== Utilisation d'un bastion SSH ====== | ||
| - | Le passe des connexions SSH (ou SFTP) est parfois nécessaire (par exemple quand le site distant réclame les IP sources: on donne juste l'IP du bastion). | + | Le passage |
| Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | ||
| - | ==== En ligne de commande ==== | + | ---- |
| + | |||
| + | ===== En ligne de commande | ||
| La commande est (exemple avec bastion-out.univ-nantes.fr) : | La commande est (exemple avec bastion-out.univ-nantes.fr) : | ||
| Ligne 20: | Ligne 22: | ||
| AddressFamily inet | AddressFamily inet | ||
| User login-distant | User login-distant | ||
| - | | + | |
| </ | </ | ||
| Ligne 31: | Ligne 33: | ||
| <note tip>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ | <note tip>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ | ||
| - | ==== Avec Putty ==== | + | ---- |
| + | |||
| + | ===== Avec Putty ===== | ||
| Il faut une version de Putty 0.81 (ou plus récente) pour bénéficier des fonctionnalités de machine de rebond (// | Il faut une version de Putty 0.81 (ou plus récente) pour bénéficier des fonctionnalités de machine de rebond (// | ||
| Ligne 50: | Ligne 54: | ||
| <note important> | <note important> | ||
| - | Ne pas oublier de retrouner dans la section //Session// et de sauvegarder | + | Ne pas oublier de retrouner dans la section //Session// et de sauvegarder |
| + | </ | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ===== Avec WinSCP ===== | ||
| + | |||
| + | WinSCP permet le passage direct par un bastion SSH. | ||
| + | |||
| + | Exemple : on met en place une connexion SFTP vers une machine distante (adresse floutée) sur le port 50000 avec le compte distant //labxxxx// en passant par le serveur // | ||
| + | |||
| + | Création du profile de conenxion: | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | |||
| + | Renseigner les paramètres du bastion dans la section tunnel: | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Valider (bouton OK) et **ne pas oublier de sauvegarder le profile**. | ||
| + | |||
| + | Lancer la connexion (bouton Connexion). Une première fenêtre apparait pour valider la clé SSH du serveur bastion-out.univ-nantes.fr. Puis WinSCP demande le mot de passe du compte nom-p sur bastion-out. Ensuite WinSCP demande à valider la clé SSH du serveur distant. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Puis enfin demande le mot de passe du compte sur le serveur distant. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ===== Avec Filezilla au travers d'un tunnel SSH ===== | ||
| + | |||
| + | L' | ||
| + | |||
| + | On monte d' | ||
| + | |||
| + | < | ||
| + | ssh -N -D 8080 nom-p@bastion-out.univ-nantes.fr | ||
| + | </ | ||
| + | |||
| + | On configure Filezilla pour utiliser un serveur mandataire générique de type SOCKS5 : | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | On peut alors créer la configuration pour le site distant, de type //**SFTP - SSH File Transfert Protocol**// | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Une fois l' | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ===== Usage de clés SSH ===== | ||
| + | |||
| + | L' | ||
| + | |||
| + | <note tip>Les usagers de l' | ||
| + | </ | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ===== Notes de sécurité ===== | ||
| + | |||
| + | <note warning> | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | Lire aussi : [[https:// | ||
| </ | </ | ||