Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
personnels:bastion-ssh [2025/03/14 09:05] pinvidic-h [Avec Putty] |
personnels:bastion-ssh [2025/03/14 10:05] (Version actuelle) pinvidic-h |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Utilisation d'un bastion SSH ====== | ====== Utilisation d'un bastion SSH ====== | ||
- | Le passe des connexions SSH (ou SFTP) est parfois nécessaire (par exemple quand le site distant réclame les IP sources: on donne juste l'IP du bastion). | + | Le passage |
Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | ||
- | ==== En ligne de commande ==== | + | ---- |
+ | |||
+ | ===== En ligne de commande | ||
La commande est (exemple avec bastion-out.univ-nantes.fr) : | La commande est (exemple avec bastion-out.univ-nantes.fr) : | ||
Ligne 20: | Ligne 22: | ||
AddressFamily inet | AddressFamily inet | ||
User login-distant | User login-distant | ||
- | | + | |
</ | </ | ||
Ligne 31: | Ligne 33: | ||
<note tip>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ | <note tip>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ | ||
- | ==== Avec Putty ==== | + | ---- |
+ | |||
+ | ===== Avec Putty ===== | ||
Il faut une version de Putty 0.81 (ou plus récente) pour bénéficier des fonctionnalités de machine de rebond (// | Il faut une version de Putty 0.81 (ou plus récente) pour bénéficier des fonctionnalités de machine de rebond (// | ||
Ligne 51: | Ligne 55: | ||
<note important> | <note important> | ||
Ne pas oublier de retrouner dans la section //Session// et de sauvegarder le session. | Ne pas oublier de retrouner dans la section //Session// et de sauvegarder le session. | ||
+ | </ | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ===== Avec WinSCP ===== | ||
+ | |||
+ | L' | ||
+ | |||
+ | WinSCP permet le passage direct par un bastion SSH. | ||
+ | |||
+ | Exemple : on met en place une connexion SFTP vers une machine distante (adresse floutée) sur le port 50000 avec le compte distant //labxxxx// en passant par le serveur // | ||
+ | |||
+ | Création du profile de conenxion: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | Renseigner les paramètres du bastion dans la section tunnel: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Valider (bouton OK) et **ne pas oublier de sauvegarder le profile**. | ||
+ | |||
+ | Lancer la connexion (bouton Connexion). Une première fenêtre apparait pour valider la clé SSH du serveur bastion-out.univ-nantes.fr. Puis WinSCP demande le mot de passe du compte nom-p sur bastion-out. Ensuite WinSCP demande à valider la clé SSH du serveur distant. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Puis enfin demande le mot de passe du compte sur le serveur distant. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ===== Usage de clés SSH ===== | ||
+ | |||
+ | L' | ||
+ | |||
+ | <note tip>Les usagers de l' | ||
+ | </ | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ===== Notes de sécurité ===== | ||
+ | |||
+ | <note warning> | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | Lire aussi : [[https:// | ||
</ | </ | ||