Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
|
personnels:bastion-ssh [2025/03/14 09:57] pinvidic-h |
personnels:bastion-ssh [2026/06/25 12:48] (Version actuelle) |
||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Utilisation d'un bastion SSH ====== | ====== Utilisation d'un bastion SSH ====== | ||
| - | Le passe des connexions SSH (ou SFTP) est parfois nécessaire (par exemple quand le site distant réclame les IP sources: on donne juste l'IP du bastion). | + | Le passage |
| Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH. | ||
| Ligne 22: | Ligne 22: | ||
| AddressFamily inet | AddressFamily inet | ||
| User login-distant | User login-distant | ||
| - | | + | |
| </ | </ | ||
| Ligne 31: | Ligne 31: | ||
| </ | </ | ||
| - | <note tip>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ | + | <WRAP tip round center 70%>Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.</ |
| ---- | ---- | ||
| Ligne 53: | Ligne 53: | ||
| {{ : | {{ : | ||
| - | <note important> | + | <WRAP alert round center 70%> |
| - | Ne pas oublier de retrouner dans la section //Session// et de sauvegarder | + | Ne pas oublier de retrouner dans la section //Session// et de sauvegarder |
| - | </note> | + | </WRAP> |
| ---- | ---- | ||
| ===== Avec WinSCP ===== | ===== Avec WinSCP ===== | ||
| - | |||
| - | L' | ||
| WinSCP permet le passage direct par un bastion SSH. | WinSCP permet le passage direct par un bastion SSH. | ||
| Ligne 85: | Ligne 83: | ||
| {{ : | {{ : | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ===== Avec Filezilla au travers d'un tunnel SSH ===== | ||
| + | |||
| + | L' | ||
| + | |||
| + | On monte d' | ||
| + | |||
| + | < | ||
| + | ssh -N -D 8080 nom-p@bastion-out.univ-nantes.fr | ||
| + | </ | ||
| + | |||
| + | On configure Filezilla pour utiliser un serveur mandataire générique de type SOCKS5 : | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | On peut alors créer la configuration pour le site distant, de type //**SFTP - SSH File Transfert Protocol**// | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Une fois l' | ||
| ---- | ---- | ||
| Ligne 92: | Ligne 112: | ||
| L' | L' | ||
| - | <note tip>Les usagers de l' | + | <WRAP tip round center 70%>Les usagers de l' |
| - | </note> | + | </WRAP> |
| ---- | ---- | ||
| Ligne 99: | Ligne 119: | ||
| ===== Notes de sécurité ===== | ===== Notes de sécurité ===== | ||
| - | <note warning>Pour des questions de sécurité, il est fortement recommander de __ne pas enregistrer ses mot de passe__ dans les profiles WinSCP ou Putty. Privilégiez l' | + | <WRAP important round center 70%>Pour des questions de sécurité, il est fortement recommander de __ne pas enregistrer ses mot de passe__ dans les profiles WinSCP ou Putty. Privilégiez l' |
| - | </note> | + | </WRAP> |
| - | <note> | + | <WRAP info round center 70%> |
| - | Lire aussi : [[https:// | + | Lire aussi : [[personnels: |
| - | </note> | + | </WRAP> |