Saltar al contenido principal

Cómo usar un jump host en un Mac

Por Lucas Russo, desarrollador de SSHive · Actualizado el

Un solo perfil de bastión para todos los servidores privados que hay detrás: una cadena de hasta 5 saltos, creada en el editor de perfiles, cada salto con sus propias credenciales.

Tiempo estimado: 3 minutos

Un bastión, o jump host, es el único servidor SSH de una red expuesto a Internet. Todas las demás máquinas solo aceptan SSH desde él: hay una sola puerta que actualizar, registrar y proteger con un segundo factor, y los servidores privados nunca exponen su puerto 22. Desde el Terminal se pasa por él con ssh -J bastion destino o con una línea ProxyJump en ~/.ssh/config. En SSHive, el bastión es un perfil SSH normal y cada servidor privado lo nombra en el bloque Cadena de saltos (multi-hop) de sus Opciones avanzadas. La cadena apunta al perfil, no a una copia de su dirección: si cambia la IP del bastión, editas ese único perfil y todos los servidores que hay detrás lo siguen. Las cadenas de saltos forman parte de SSHive Pro en Mac. Si tus bastiones ya están en ~/.ssh/config, impórtalo primero.

Paso a paso

  1. Crear primero el perfil del bastión (él no tiene saltos)

    Barra lateral › + › SSH. Rellena el nombre de host público o la IP del bastión, el puerto, el usuario y la autenticación (una clave es la mejor opción). No toques sus Opciones avanzadas: el bastión no tiene cadena de saltos. Guarda y conéctate una vez para aceptar su clave de host. El orden importa porque cada salto de una cadena se elige en un menú de tus perfiles SSH existentes: no hay campo libre user@host, así que el bastión tiene que existir antes.
  2. Construir la cadena en el perfil de destino (Pro)

    Crea un perfil SSH para el servidor privado, con su dirección privada (tal como se ve desde dentro de la red del bastión) y la autenticación que acepta ese servidor. Abre las Opciones avanzadas y, en Cadena de saltos (multi-hop), haz clic en Añadir salto. Un menú lista tus demás perfiles SSH como nombre (host:puerto): elige el bastión. Debajo se dibuja la ruta, bastion → destino, y cada salto tiene botones para subir, bajar y quitar. Guarda. En la versión gratuita el bloque aparece atenuado y, al pulsar su etiqueta PRO, se abre la ventana para pasar a Pro.
  3. Cada salto se conecta con su propio perfil

    Con el ProxyJump de OpenSSH, el acceso de cada salto sale de ~/.ssh/config y de tu agente. En SSHive, cada perfil de la cadena se conecta con sus propios ajustes guardados: contraseña, clave privada, agente o frase de contraseña. ¿Un bastión con clave ed25519 y un destino que solo acepta el agente? Ningún problema. Reenvío del agente, en las mismas Opciones avanzadas, es un interruptor aparte: actívalo en un servidor solo si un programa que corre allí necesita tu agente local, por ejemplo un git push desde ese servidor con la clave de tu Mac.
  4. Varios bastiones: todos los saltos en el perfil final

    Para dos bastiones, primero A y luego B: crea A, crea B y, en el destino, abre la Cadena de saltos y añade A y después B, en ese orden; la ruta muestra A → B → destino. SSHive sigue la cadena del perfil que abres y nada más: la cadena propia de B, si la tiene, no se usa, así que todos los saltos van en el perfil final. Una cadena admite hasta 5 saltos, y el SFTP y los túneles del perfil final pasan por cada uno de ellos.

Preguntas frecuentes

¿Puedo usar un jump host con SFTP y túneles?+
Sí, ambos pasan por la cadena. Arrastra un archivo al panel SFTP del destino y viaja cifrado: Mac → bastión → destino. Los túneles definidos en el perfil de destino funcionan igual.
¿Los perfiles RDP y VNC tienen cadena de saltos?+
No, la cadena solo existe en los perfiles SSH. Para una máquina Windows o VNC detrás del bastión, dale al perfil del bastión un túnel local y apunta el perfil RDP o VNC a localhost, como muestra la guía de RDP.

Funciones de SSHive relacionadas

Terminal SSH

Terminal acelerado por GPU

Túneles SSH

Local, remoto y proxy SOCKS5

Prueba SSHive gratis en macOS

Consigue el cliente todo en uno de SSH, SFTP, RDP y VNC para Mac. Descarga gratuita, sin registro.

Descargar SSHive gratis