Aller au contenu principal

Comment utiliser un jump host sur Mac

Par Lucas Russo, développeur de SSHive · Mis à jour le

Un seul profil de bastion, utilisé par tous les serveurs privés derrière lui : une chaîne de 5 sauts au plus, construite dans l'éditeur de profil, chaque saut avec ses propres identifiants.

Durée estimée : 3 minutes

Un bastion, ou jump host, est le seul serveur SSH d'un réseau exposé à Internet. Toutes les autres machines n'acceptent SSH que depuis lui : il n'y a qu'une porte à mettre à jour, à journaliser et à protéger par un second facteur, et les serveurs privés n'exposent jamais leur port 22. Depuis le Terminal, on passe par lui avec ssh -J bastion cible ou une ligne ProxyJump dans ~/.ssh/config. Dans SSHive, le bastion est un profil SSH ordinaire, et chaque serveur privé le désigne dans le bloc Chaîne de sauts (multi-hop) de ses Options avancées. La chaîne pointe vers le profil, pas vers une copie de son adresse : si l'IP du bastion change, vous modifiez ce seul profil et tous les serveurs derrière lui suivent. Les chaînes de sauts font partie de SSHive Pro sur Mac. Si vos bastions figurent déjà dans ~/.ssh/config, importez-le d'abord.

Pas à pas

  1. Créer d'abord le profil du bastion (lui n'a aucun saut)

    Barre latérale › + › SSH. Renseignez le nom d'hôte public ou l'IP du bastion, le port, l'utilisateur et l'authentification (une clé est le meilleur choix). Ne touchez pas à ses Options avancées : le bastion lui-même n'a pas de chaîne de sauts. Enregistrez, et connectez-vous une fois pour accepter sa clé d'hôte. L'ordre compte, car chaque saut d'une chaîne se choisit dans un menu de vos profils SSH existants : il n'y a pas de champ libre user@host, le bastion doit donc exister d'abord.
  2. Construire la chaîne sur le profil cible (Pro)

    Créez un profil SSH pour le serveur privé, avec son adresse privée (telle qu'on la voit depuis le réseau du bastion) et l'authentification que ce serveur accepte. Ouvrez les Options avancées et, dans Chaîne de sauts (multi-hop), cliquez sur Ajouter un hop. Un menu liste vos autres profils SSH sous la forme nom (hôte:port) : choisissez le bastion. Sous la liste, le trajet s'affiche, bastion → cible, et chaque saut a ses boutons monter, descendre et supprimer. Enregistrez. Dans la version gratuite, le bloc est grisé, et un clic sur son badge PRO ouvre la fenêtre de passage à Pro.
  3. Chaque saut se connecte avec son propre profil

    Avec le ProxyJump d'OpenSSH, la connexion de chaque saut vient de ~/.ssh/config et de votre agent. Dans SSHive, chaque profil de la chaîne se connecte avec ses propres réglages enregistrés : mot de passe, clé privée, agent ou passphrase. Un bastion sur une clé ed25519 et une cible qui n'accepte que l'agent, aucun problème. Agent Forwarding, dans les mêmes Options avancées, est un interrupteur à part : activez-le sur un serveur seulement si un programme qui y tourne a besoin de votre agent local, par exemple un git push lancé depuis ce serveur avec la clé de votre Mac.
  4. Plusieurs bastions : tous les sauts sur le profil final

    Pour deux bastions, A puis B : créez A, créez B, puis sur la cible ouvrez la Chaîne de sauts et ajoutez A, puis B, dans cet ordre ; le trajet affiche A → B → cible. SSHive suit la chaîne du profil que vous ouvrez, et rien d'autre : la chaîne propre à B, s'il en a une, n'est pas utilisée, donc tous les sauts se déclarent sur le profil final. Une chaîne compte 5 sauts au plus, et le SFTP et les tunnels du profil final passent par chacun d'eux.

Questions fréquentes

Puis-je utiliser un jump host avec SFTP et les tunnels ?+
Oui, les deux passent par la chaîne. Glissez un fichier dans le panneau SFTP de la cible : il voyage chiffré, Mac → bastion → cible. Les tunnels définis sur le profil cible fonctionnent de la même manière.
Les profils RDP et VNC ont-ils une chaîne de sauts ?+
Non, la chaîne n'existe que sur les profils SSH. Pour une machine Windows ou VNC derrière le bastion, donnez au profil du bastion un tunnel local et faites pointer le profil RDP ou VNC sur localhost, comme le montre le guide RDP.

Fonctionnalités SSHive associées

Terminal SSH

Terminal accéléré par le GPU

Tunnels SSH

Local, distant et proxy SOCKS5

Essayer SSHive gratuitement sur macOS

Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.

Télécharger SSHive gratuitement