informatique:logiciels:ssh
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revision | Next revisionBoth sides next revision | ||
informatique:logiciels:ssh [2020/03/30 09:59] – [Connexion SSH par rebond] pteu | informatique:logiciels:ssh [2020/12/10 07:30] – [Connexion SSH par rebond] pteu | ||
---|---|---|---|
Line 366: | Line 366: | ||
</ | </ | ||
- | Il faut éditer, sur le poste client, le fichier de config perso ('' | + | Il suffit de saisir l' |
+ | <code bash> | ||
+ | ssh -J bastion cible | ||
+ | </ | ||
+ | |||
+ | Sur de plus ancienne version de SSH on doit remplacer le -J par : | ||
+ | <code bash> | ||
+ | ssh -o ProxyCommand=" | ||
+ | </ | ||
+ | |||
+ | Et sur les plus anciennes versions de SSH on peut utiliser le trick ('' | ||
+ | <code bash> | ||
+ | ssh -tt bastion "ssh -tt cible" | ||
+ | < | ||
+ | |||
+ | Pour automatiser cela il faut éditer, sur le poste client, le fichier de config perso ('' | ||
<code bash ~/ | <code bash ~/ | ||
- | Host serveur_cible | + | Host cible |
- | | + | Hostname cible.domain.com |
- | | + | # nouvelle méthode |
- | # | + | |
+ | # ou: ProxyCommand ssh bastion | ||
+ | | ||
+ | # | ||
# on peut préciser le certificat à utiliser pour éviter le double prompt | # on peut préciser le certificat à utiliser pour éviter le double prompt | ||
# | # | ||
Line 381: | Line 399: | ||
client $ ssh-keygen | client $ ssh-keygen | ||
[blabla OK OK] | [blabla OK OK] | ||
- | # copier la clé sur le serveur | + | # copier la clé sur le bastion |
- | client $ ssh-copy-id user@serveur_bastion | + | client $ ssh-copy-id user@bastion |
</ | </ | ||
On peut enchainer plusieurs serveurs en enfilade pour se connecter sur le serveur cible : | On peut enchainer plusieurs serveurs en enfilade pour se connecter sur le serveur cible : | ||
<code bash ~/ | <code bash ~/ | ||
- | Host serveur_bastion2 | + | Host cible |
- | | + | # on sépare les serveurs intermédiaires par une virgule |
- | Host serveur_cible | + | |
- | | + | # |
+ | # ou avec l' | ||
+ | | ||
+ | Host bastion2 | ||
+ | | ||
</ | </ | ||
====== Liens ====== | ====== Liens ====== | ||
[[http:// | [[http:// |
informatique/logiciels/ssh.txt · Last modified: 2024/04/05 06:59 by pteu