Configurer un tunnel SSH
Le tunneling SSH est utilisé pour créer une connexion chiffrée sur un réseau non fiable. Il consiste en un tunnel chiffré exploitant le protocole SSH, offrant ainsi une connexion sécurisée pour le transfert de données. Le tunnel SSH peut être utilisé pour établir une sorte de réseau privé virtuel (VPN) afin d'accéder à des services à travers des pare-feux.
Voici la procédure pour établir un tunnel SSH de base afin d'atteindre une machine distante :

Créer un tunnel SSH
Pour créer un tunnel SSH, les connexions locales via un port spécifié doivent être transférées vers un serveur SSH. Pour les tunnels SSH, un port donné d'une machine doit être transféré vers un port de l'autre machine, qui constituera l'autre extrémité du tunnel. Une fois le tunnel SSH établi, l'utilisateur peut se connecter au port préalablement spécifié sur la première machine pour accéder au service réseau.
Créez une entrée SSH tunnel (Nouvelle entrée – Session – SSH tunnel).

Configurez les propriétés comme suit :
Paramètres du serveur SSH
Host
Définissez l'adresse IP du serveur SSH.
Port
Définissez le port du serveur SSH. Le port par défaut est le 22.
Set public key
Configurez la clé publique.
Username
Entrez le nom d'utilisateur utilisé pour se connecter au serveur SSH.
Password
Entrez le mot de passe utilisé pour se connecter au serveur SSH.
Paramètres du tunnel sortant
Mode
Sélectionnez parmi : - Local - Remote - Dynamic
Source
L'adresse locale doit rester à 127.0.0.1.
Source port
Dans la plupart des cas, laissez le port local à sa valeur par défaut de 3390.
Remote host
Entrez le nom d'hôte ou l'adresse IP du client distant.
Remote port
Définissez le port final à atteindre ; dans la plupart des cas, il est préférable de le laisser à sa valeur par défaut de 3389.
À ce stade, lancez l'entrée pour vérifier si le tunnel s'ouvre correctement ou non, puis terminez la session.
Créer une session distante
Créez une entrée de session RDP et remplissez les paramètres requis avant de cliquer sur Ajouter :

Host
Entrez l'adresse locale, soit 127.0.0.1.
Port
Entrez le port local, soit 3390.
RDP type
Laissez le type RDP à Normal.
Username
Entrez le nom d'utilisateur de l'hôte distant.
Domain
Entrez le domaine de l'hôte distant.
Password
Entrez le mot de passe de l'hôte distant.
Dans la section VPN/Tunnel/Gateway de la session RDP, définissez le champ Connexion sur Toujours se connecter et le champ Type sur SSH link.

Toujours dans la section VPN/Tunnel/Gateway, accédez à l'onglet Settings (SSH link) et sélectionnez l'entrée de tunnel SSH nouvellement créée dans le menu déroulant Session. Cliquez sur Ajouter.

La session est maintenant configurée avec les instructions suivantes : pour chaque connexion provenant de la source 127.0.0.1 sur le port 3390, transférez cette connexion vers le serveur SSH et demandez au serveur de la transférer vers l'hôte distant.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?