Comment utiliser un jump host sur Mac
Par Lucas Russo, développeur de SSHive · Mis à jour le
Un seul profil de bastion, utilisé par tous les serveurs privés derrière lui : une chaîne de 5 sauts au plus, construite dans l'éditeur de profil, chaque saut avec ses propres identifiants.
Un bastion, ou jump host, est le seul serveur SSH d'un réseau exposé à Internet. Toutes les autres machines n'acceptent SSH que depuis lui : il n'y a qu'une porte à mettre à jour, à journaliser et à protéger par un second facteur, et les serveurs privés n'exposent jamais leur port 22. Depuis le Terminal, on passe par lui avec ssh -J bastion cible ou une ligne ProxyJump dans ~/.ssh/config. Dans SSHive, le bastion est un profil SSH ordinaire, et chaque serveur privé le désigne dans le bloc Chaîne de sauts (multi-hop) de ses Options avancées. La chaîne pointe vers le profil, pas vers une copie de son adresse : si l'IP du bastion change, vous modifiez ce seul profil et tous les serveurs derrière lui suivent. Les chaînes de sauts font partie de SSHive Pro sur Mac. Si vos bastions figurent déjà dans ~/.ssh/config, importez-le d'abord.
Pas à pas
Créer d'abord le profil du bastion (lui n'a aucun saut)
Barre latérale › + › SSH. Renseignez le nom d'hôte public ou l'IP du bastion, le port, l'utilisateur et l'authentification (une clé est le meilleur choix). Ne touchez pas à ses Options avancées : le bastion lui-même n'a pas de chaîne de sauts. Enregistrez, et connectez-vous une fois pour accepter sa clé d'hôte. L'ordre compte, car chaque saut d'une chaîne se choisit dans un menu de vos profils SSH existants : il n'y a pas de champ libreuser@host, le bastion doit donc exister d'abord.Construire la chaîne sur le profil cible (Pro)
Créez un profil SSH pour le serveur privé, avec son adresse privée (telle qu'on la voit depuis le réseau du bastion) et l'authentification que ce serveur accepte. Ouvrez les Options avancées et, dans Chaîne de sauts (multi-hop), cliquez sur Ajouter un hop. Un menu liste vos autres profils SSH sous la forme nom (hôte:port) : choisissez le bastion. Sous la liste, le trajet s'affiche,bastion → cible, et chaque saut a ses boutons monter, descendre et supprimer. Enregistrez. Dans la version gratuite, le bloc est grisé, et un clic sur son badge PRO ouvre la fenêtre de passage à Pro.Chaque saut se connecte avec son propre profil
Avec leProxyJumpd'OpenSSH, la connexion de chaque saut vient de~/.ssh/configet de votre agent. Dans SSHive, chaque profil de la chaîne se connecte avec ses propres réglages enregistrés : mot de passe, clé privée, agent ou passphrase. Un bastion sur une clé ed25519 et une cible qui n'accepte que l'agent, aucun problème. Agent Forwarding, dans les mêmes Options avancées, est un interrupteur à part : activez-le sur un serveur seulement si un programme qui y tourne a besoin de votre agent local, par exemple ungit pushlancé depuis ce serveur avec la clé de votre Mac.Plusieurs bastions : tous les sauts sur le profil final
Pour deux bastions, A puis B : créez A, créez B, puis sur la cible ouvrez la Chaîne de sauts et ajoutez A, puis B, dans cet ordre ; le trajet afficheA → B → cible. SSHive suit la chaîne du profil que vous ouvrez, et rien d'autre : la chaîne propre à B, s'il en a une, n'est pas utilisée, donc tous les sauts se déclarent sur le profil final. Une chaîne compte 5 sauts au plus, et le SFTP et les tunnels du profil final passent par chacun d'eux.
Questions fréquentes
Puis-je utiliser un jump host avec SFTP et les tunnels ?+
Les profils RDP et VNC ont-ils une chaîne de sauts ?+
localhost, comme le montre le guide RDP.Fonctionnalités SSHive associées
Terminal SSH
Terminal accéléré par le GPU
Tunnels SSH
Local, distant et proxy SOCKS5
Essayer SSHive gratuitement sur macOS
Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.
Télécharger SSHive gratuitement