[SSH] SSH TUNNEL a travers bastion

SSH TUNNEL a travers bastion [SSH] - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 27-05-2011 à 12:24:24    

Bonjour
 
J'ai une machine sur le réseau bureautique qui doit se connecter à une machine "bastion" qui elle a accès au machine de production.
Mon PC ----> BASTION ---> MACHINE
 
Je voudrais m'adresser directement aux machines de prodution ou du moins de facon transparente.
 
Du coup j'ai réussi a faire ça sur mon ~/.ssh/config de ma machine de bureaux

Code :
  1. Host machine.finale
  2.   User root
  3.   ProxyCommand ssh -q -a -x bastion1 nc %h %p


 
"ssh machine.finale date" fonctionne
 
Mais je dois taper mon mot de passe du bastion a chaque fois. Les authorized_keys ne sont pas autorisée :s
 
De ce fait, je me demande si je ne pourrais pas : Me connecter un première fois, en tapant mon mot de passe et après passer toute mes connexions a traver ce "tunnel" ssh
 
 
une idée ?  
 
Merci bien
Plag
 
 

Reply

Marsh Posté le 27-05-2011 à 12:24:24   

Reply

Marsh Posté le 27-05-2011 à 14:32:57    

Tunnel dynamique sur le bastion (commande -D).
 
Ensuite tu fais passer les connexions via ce tunnel.

Reply

Marsh Posté le 27-05-2011 à 15:14:53    

o_0

 

Un tuc genre

Code :
  1. bureau $> ssh -D 6789 user_bastion@bastion
  2. password :
  3. bastion $>


et apres je fais just un

Code :
  1. bureau $> ssh root@machine.finale -p 6789
 

Enfin c'est que j'ai cru comprendre

 



Message édité par plag le 27-05-2011 à 15:15:09
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed