Bonjour,
je suis face a une problématique qui demande a mon humble avis une acrobatie ssh que je sais pas faire. ou du moins je dirai que j'ai esayé et je me suis cassé la gueule
.
j'ai une machine qui se trouve dans une DMZ (A) étanche dont le seul protocole permis est SSH.
la DMZ (A) n'est directement accessible qu'à travers une machine de rebond (X) qui se trouve dasn un autre LAN.
la machine de rebond (X) n'est joignable que par SSH depuis ma machine(z).
LAN
(z) || ---> /(X)/--> | DMZ - A (A1) |
Aujourd’hui pour accéder à la machine A1 de puis mon LAN (machine z Linux).
je me connecte en ssh sur la machine /(X)/ puis j'ouvre une autre connexion ssh ver la machine A1.
jusque là c'est bon.
Problématique :
- J'ai une application qui doit déposer/récupérer des fichiers directement sur A1 de puis mon LAN (machine z).
* solution 1: crée des robots (scp) de transfert de fichiers prendre/déposer depuis/vers la machine /(X)/. Puis un autre qui prendra/déposera sur ma machine avec (lftp (sftp://)) avec tout ce que ça engendre comme contrôle de ressource (lockfile,...), c'est lourd.
* solution 2: crée un/des tunnels depuis la machine A1 vers la machine (z), en faisant abstraction a la machine de rebond/(X)/.
chose que j'ai pas pu faire![]()
.
en fait cette solution reviens a faire ce qu'on peut faire avec putty en créant des tunnel (je l'ai fait avec putty (section tunneling)depuis une autre machine Windows sur mon LAN).
Si je pouvais avoir les commandes que fait Putty pour réaliser ce type de tunelling ça fera mon bonheur et ça m'épargnera un tas de problèmes.
Je vous remercie d'avance.
Grizli.
Partager