For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configurer un tunnel SSH

Le tunneling SSH est utilisé pour créer une connexion chiffrée sur un réseau non fiable. Il consiste en un tunnel chiffré exploitant le protocole SSH, offrant ainsi une connexion sécurisée pour le transfert de données. Le tunnel SSH peut être utilisé pour établir une sorte de réseau privé virtuel (VPN) afin d'accéder à des services à travers des pare-feux.

Voici la procédure pour établir un tunnel SSH de base afin d'atteindre une machine distante :

Créer un tunnel SSH

Pour créer un tunnel SSH, les connexions locales via un port spécifié doivent être transférées vers un serveur SSH. Pour les tunnels SSH, un port donné d'une machine doit être transféré vers un port de l'autre machine, qui constituera l'autre extrémité du tunnel. Une fois le tunnel SSH établi, l'utilisateur peut se connecter au port préalablement spécifié sur la première machine pour accéder au service réseau.

  • Créez une entrée SSH tunnel (Nouvelle entréeSessionSSH tunnel).

Configurez les propriétés comme suit :

Paramètres du serveur SSH

PARAMÈTRES
DESCRIPTION

Host

Définissez l'adresse IP du serveur SSH.

Port

Définissez le port du serveur SSH. Le port par défaut est le 22.

Set public key

Configurez la clé publique.

Username

Entrez le nom d'utilisateur utilisé pour se connecter au serveur SSH.

Password

Entrez le mot de passe utilisé pour se connecter au serveur SSH.

Paramètres du tunnel sortant

PARAMÈTRES
DESCRIPTION

Mode

Sélectionnez parmi : - Local - Remote - Dynamic

Source

L'adresse locale doit rester à 127.0.0.1.

Source port

Dans la plupart des cas, laissez le port local à sa valeur par défaut de 3390.

Remote host

Entrez le nom d'hôte ou l'adresse IP du client distant.

Remote port

Définissez le port final à atteindre ; dans la plupart des cas, il est préférable de le laisser à sa valeur par défaut de 3389.

À ce stade, lancez l'entrée pour vérifier si le tunnel s'ouvre correctement ou non, puis terminez la session.

Créer une session distante

Créez une entrée de session RDP et remplissez les paramètres requis avant de cliquer sur Ajouter :

PARAMÈTRES
DESCRIPTION

Host

Entrez l'adresse locale, soit 127.0.0.1.

Port

Entrez le port local, soit 3390.

RDP type

Laissez le type RDP à Normal.

Username

Entrez le nom d'utilisateur de l'hôte distant.

Domain

Entrez le domaine de l'hôte distant.

Password

Entrez le mot de passe de l'hôte distant.

Dans la section VPN/Tunnel/Gateway de la session RDP, définissez le champ Connexion sur Toujours se connecter et le champ Type sur SSH link.

Toujours dans la section VPN/Tunnel/Gateway, accédez à l'onglet Settings (SSH link) et sélectionnez l'entrée de tunnel SSH nouvellement créée dans le menu déroulant Session. Cliquez sur Ajouter.

La session est maintenant configurée avec les instructions suivantes : pour chaque connexion provenant de la source 127.0.0.1 sur le port 3390, transférez cette connexion vers le serveur SSH et demandez au serveur de la transférer vers l'hôte distant.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?