informatique:logiciels:ssh
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revisionNext revisionBoth sides next revision | ||
informatique:logiciels:ssh [2019/09/11 09:59] – [Timeout de connexion SSH] pteu | informatique:logiciels:ssh [2020/12/10 07:30] – [Connexion SSH par rebond] pteu | ||
---|---|---|---|
Line 356: | Line 356: | ||
# limiter les essais à une seule IP | # limiter les essais à une seule IP | ||
ssh -o ConnectionAttempts=1 serveur-down | ssh -o ConnectionAttempts=1 serveur-down | ||
+ | </ | ||
+ | |||
+ | |||
+ | =====Connexion SSH par rebond===== | ||
+ | |||
+ | Pour se connecter à un serveur SSH cible par rebond, via un autre serveur SSH " | ||
+ | <code bash> | ||
+ | client ---> serveur_bastion ---> serveur_cible | ||
+ | </ | ||
+ | |||
+ | Il suffit de saisir l' | ||
+ | <code bash> | ||
+ | ssh -J bastion cible | ||
+ | </ | ||
+ | |||
+ | Sur de plus ancienne version de SSH on doit remplacer le -J par : | ||
+ | <code bash> | ||
+ | ssh -o ProxyCommand=" | ||
+ | </ | ||
+ | |||
+ | Et sur les plus anciennes versions de SSH on peut utiliser le trick ('' | ||
+ | <code bash> | ||
+ | ssh -tt bastion "ssh -tt cible" | ||
+ | < | ||
+ | |||
+ | Pour automatiser cela il faut éditer, sur le poste client, le fichier de config perso ('' | ||
+ | <code bash ~/ | ||
+ | Host cible | ||
+ | | ||
+ | # nouvelle méthode | ||
+ | | ||
+ | # ou: | ||
+ | User login_sur_bastion | ||
+ | # | ||
+ | # on peut préciser le certificat à utiliser pour éviter le double prompt | ||
+ | # | ||
+ | | ||
+ | </ | ||
+ | Pour éviter de saisir plusieurs fois son mot de passe, penser à copier sa clé dans les '' | ||
+ | <code bash> | ||
+ | # si pas encore fait, générer une paire de clé sur le poste client | ||
+ | client $ ssh-keygen | ||
+ | [blabla OK OK] | ||
+ | # copier la clé sur le bastion | ||
+ | client $ ssh-copy-id user@bastion | ||
+ | </ | ||
+ | |||
+ | On peut enchainer plusieurs serveurs en enfilade pour se connecter sur le serveur cible : | ||
+ | <code bash ~/ | ||
+ | Host cible | ||
+ | # on sépare les serveurs intermédiaires par une virgule | ||
+ | | ||
+ | # | ||
+ | # ou avec l' | ||
+ | | ||
+ | Host bastion2 | ||
+ | | ||
</ | </ | ||
====== Liens ====== | ====== Liens ====== | ||
[[http:// | [[http:// |
informatique/logiciels/ssh.txt · Last modified: 2024/04/05 06:59 by pteu