Pour éditer le wiki, il faut demander un compte à un Lapin !

Difference between revisions of "Passerelle SSH"

From Le L∞p's Wiki
Jump to: navigation, search
m (Premieres idées et résultats de recherche: idem)
Line 12: Line 12:
  
 
* n'autoriser que ssh ( dans un chroot ?) pour rebondir vers sa machine du reseau local du loop.
 
* n'autoriser que ssh ( dans un chroot ?) pour rebondir vers sa machine du reseau local du loop.
* Comment faire pour utiliser les users et mdp de la machine cible, pour ne pas avoir a gerer les users sur la passerelle ?
+
* Comment faire pour utiliser les users et mdp de la machine cible, pour ne pas avoir a gerer les users sur la passerelle ?  
* Comment faire pour n'avoir a rentrer son mdp qu'une seule fois ? (ou 0 avec les clefs kivonbien).
+
** =>> RTFM ... =>> forward user-agent ?? [http://www.unixwiz.net/techtips/ssh-agent-forwarding.html] contournement ... C'est pas exactement ce que je veux ...
 +
* Comment faire pour n'avoir a rentrer son mdp qu'une seule fois ? (ou 0 sans mdp sur la clef).
 +
** [http://linux-attitude.fr/post/Connexion-sans-mot-de-passe utilisation des clefs RSA]
 +
** [http://www.unixwiz.net/techtips/ssh-agent-forwarding.html] avec le user-agent
 +
 
 +
 
 +
== Mise en place ==
 +
 
 +
reste a trouver une petite machine, y mettre une debian de base avec juste ssh. et forwarder le port 22 de la freebox vers la passerelle.

Revision as of 15:16, 8 April 2011

Premieres idées et résultats de recherche

A la mano :

  • ssh user@passerelle "ssh user@cible"
  • Cette méthode demande 2 mots de passe.

En configurant ~/.ssh/config sur le client :

Questions en cours

  • n'autoriser que ssh ( dans un chroot ?) pour rebondir vers sa machine du reseau local du loop.
  • Comment faire pour utiliser les users et mdp de la machine cible, pour ne pas avoir a gerer les users sur la passerelle ?
    • =>> RTFM ... =>> forward user-agent ?? [1] contournement ... C'est pas exactement ce que je veux ...
  • Comment faire pour n'avoir a rentrer son mdp qu'une seule fois ? (ou 0 sans mdp sur la clef).


Mise en place

reste a trouver une petite machine, y mettre une debian de base avec juste ssh. et forwarder le port 22 de la freebox vers la passerelle.