Pour éditer le wiki, il faut demander un compte à un Lapin !
Difference between revisions of "Passerelle SSH"
From Le L∞p's Wiki
m (→Premieres idées et résultats de recherche: idem) |
|||
Line 12: | Line 12: | ||
* n'autoriser que ssh ( dans un chroot ?) pour rebondir vers sa machine du reseau local du loop. | * n'autoriser que ssh ( dans un chroot ?) pour rebondir vers sa machine du reseau local du loop. | ||
− | * Comment faire pour utiliser les users et mdp de la machine cible, pour ne pas avoir a gerer les users sur la passerelle ? | + | * Comment faire pour utiliser les users et mdp de la machine cible, pour ne pas avoir a gerer les users sur la passerelle ? |
− | * Comment faire pour n'avoir a rentrer son mdp qu'une seule fois ? (ou 0 | + | ** =>> RTFM ... =>> forward user-agent ?? [http://www.unixwiz.net/techtips/ssh-agent-forwarding.html] contournement ... C'est pas exactement ce que je veux ... |
+ | * Comment faire pour n'avoir a rentrer son mdp qu'une seule fois ? (ou 0 sans mdp sur la clef). | ||
+ | ** [http://linux-attitude.fr/post/Connexion-sans-mot-de-passe utilisation des clefs RSA] | ||
+ | ** [http://www.unixwiz.net/techtips/ssh-agent-forwarding.html] avec le user-agent | ||
+ | |||
+ | |||
+ | == Mise en place == | ||
+ | |||
+ | reste a trouver une petite machine, y mettre une debian de base avec juste ssh. et forwarder le port 22 de la freebox vers la passerelle. |
Revision as of 15:16, 8 April 2011
Premieres idées et résultats de recherche
A la mano :
- ssh user@passerelle "ssh user@cible"
- Cette méthode demande 2 mots de passe.
En configurant ~/.ssh/config sur le client :
- Utilisation transparente d'une passerelle SSH
- Automatisation de la méthode précédente, 2 mdp a rentrer.
Questions en cours
- n'autoriser que ssh ( dans un chroot ?) pour rebondir vers sa machine du reseau local du loop.
- Comment faire pour utiliser les users et mdp de la machine cible, pour ne pas avoir a gerer les users sur la passerelle ?
- =>> RTFM ... =>> forward user-agent ?? [1] contournement ... C'est pas exactement ce que je veux ...
- Comment faire pour n'avoir a rentrer son mdp qu'une seule fois ? (ou 0 sans mdp sur la clef).
- utilisation des clefs RSA
- [2] avec le user-agent
Mise en place
reste a trouver une petite machine, y mettre une debian de base avec juste ssh. et forwarder le port 22 de la freebox vers la passerelle.