Wiki

Recherche

Édition

Navigation

Ceci est une ancienne révision du document !


Utilisation d'un bastion SSH

Le passe des connexions SSH (ou SFTP) est parfois nécessaire (par exemple quand le site distant réclame les IP sources: on donne juste l'IP du bastion).

Vous trouverez ici quelques notes pour mettre en place ces connexions via un bastion SSH.

En ligne de commande

La commande est (exemple avec bastion-out.univ-nantes.fr) :

ssh -J nom-p@bastion-out.univ-nantes.fr login-distant@machine-distante

On peut aussi mettre en place une configuration dans son fichier $HOME/.ssh/config. On aura par exemple :

Host machine-distante
      AddressFamily inet
      User login-distant
      proxyjump nom-p@bastion-out.univ-nantes.fr

La commande devient alors :

ssh machine-distante
Les dernières version de Windows intègrent maintenant la commande native ssh dans son invite de commande.

Avec Putty

Il faut une version de Putty 0.81 (ou plus récente) pour bénéficier des fonctionnalités de machine de rebond (jumphost).

Dans l'exemple suivnant, on réalise une connexion vers la machine remote.mondomaine.net sur le port TCP/22 (SSH) avec le compte login-distant en utilisant le serveur de rebond bastion-out.univ-nantes.fr avec son compte université nom-p.

Créer une session pour la machine distante:

Renseigner votre login pour la machine distante:

Renseigner les paramètres du serveur de rebond (proxy) et le login utilisé sur ce serveur:

Ne pas oublier de retrouner dans la section Session et de sauvegarder le session.

 
personnels/bastion-ssh.1741939500.txt.gz · Dernière modification: 2025/03/14 09:05 de pinvidic-h
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki