Cómo usar un jump host en un Mac
Por Lucas Russo, desarrollador de SSHive · Actualizado el
Un solo perfil de bastión para todos los servidores privados que hay detrás: una cadena de hasta 5 saltos, creada en el editor de perfiles, cada salto con sus propias credenciales.
Un bastión, o jump host, es el único servidor SSH de una red expuesto a Internet. Todas las demás máquinas solo aceptan SSH desde él: hay una sola puerta que actualizar, registrar y proteger con un segundo factor, y los servidores privados nunca exponen su puerto 22. Desde el Terminal se pasa por él con ssh -J bastion destino o con una línea ProxyJump en ~/.ssh/config. En SSHive, el bastión es un perfil SSH normal y cada servidor privado lo nombra en el bloque Cadena de saltos (multi-hop) de sus Opciones avanzadas. La cadena apunta al perfil, no a una copia de su dirección: si cambia la IP del bastión, editas ese único perfil y todos los servidores que hay detrás lo siguen. Las cadenas de saltos forman parte de SSHive Pro en Mac. Si tus bastiones ya están en ~/.ssh/config, impórtalo primero.
Paso a paso
Crear primero el perfil del bastión (él no tiene saltos)
Barra lateral › + › SSH. Rellena el nombre de host público o la IP del bastión, el puerto, el usuario y la autenticación (una clave es la mejor opción). No toques sus Opciones avanzadas: el bastión no tiene cadena de saltos. Guarda y conéctate una vez para aceptar su clave de host. El orden importa porque cada salto de una cadena se elige en un menú de tus perfiles SSH existentes: no hay campo libreuser@host, así que el bastión tiene que existir antes.Construir la cadena en el perfil de destino (Pro)
Crea un perfil SSH para el servidor privado, con su dirección privada (tal como se ve desde dentro de la red del bastión) y la autenticación que acepta ese servidor. Abre las Opciones avanzadas y, en Cadena de saltos (multi-hop), haz clic en Añadir salto. Un menú lista tus demás perfiles SSH como nombre (host:puerto): elige el bastión. Debajo se dibuja la ruta,bastion → destino, y cada salto tiene botones para subir, bajar y quitar. Guarda. En la versión gratuita el bloque aparece atenuado y, al pulsar su etiqueta PRO, se abre la ventana para pasar a Pro.Cada salto se conecta con su propio perfil
Con elProxyJumpde OpenSSH, el acceso de cada salto sale de~/.ssh/configy de tu agente. En SSHive, cada perfil de la cadena se conecta con sus propios ajustes guardados: contraseña, clave privada, agente o frase de contraseña. ¿Un bastión con clave ed25519 y un destino que solo acepta el agente? Ningún problema. Reenvío del agente, en las mismas Opciones avanzadas, es un interruptor aparte: actívalo en un servidor solo si un programa que corre allí necesita tu agente local, por ejemplo ungit pushdesde ese servidor con la clave de tu Mac.Varios bastiones: todos los saltos en el perfil final
Para dos bastiones, primero A y luego B: crea A, crea B y, en el destino, abre la Cadena de saltos y añade A y después B, en ese orden; la ruta muestraA → B → destino. SSHive sigue la cadena del perfil que abres y nada más: la cadena propia de B, si la tiene, no se usa, así que todos los saltos van en el perfil final. Una cadena admite hasta 5 saltos, y el SFTP y los túneles del perfil final pasan por cada uno de ellos.
Preguntas frecuentes
¿Puedo usar un jump host con SFTP y túneles?+
¿Los perfiles RDP y VNC tienen cadena de saltos?+
localhost, como muestra la guía de RDP.Funciones de SSHive relacionadas
Terminal SSH
Terminal acelerado por GPU
Túneles SSH
Local, remoto y proxy SOCKS5
Prueba SSHive gratis en macOS
Consigue el cliente todo en uno de SSH, SFTP, RDP y VNC para Mac. Descarga gratuita, sin registro.
Descargar SSHive gratis