diff --git a/HowtoSSH.md b/HowtoSSH.md index afb510ca..7d5cbe78 100644 --- a/HowtoSSH.md +++ b/HowtoSSH.md @@ -126,6 +126,19 @@ On peut alors router au niveau IP : ip route add 8.8.8.8/32 via 172.17.18.2 dev tun42 +## Connexion SSH par rebond + +Il se peut qu'on doive passer par une machine pour se connecter à une +machine cible (c'est le principe d'un +[bastion](https://fr.wikipedia.org/wiki/Bastion_(informatique)) : + +~~~ +$ ssh -J bastion machine-cible +~~~ + +À noter que cela nécessite une versione récente d'OpenSSH (celle +présente dans Stretch) + ## Log verbeux pour SFTP Pour augmenter la verbosité du sous-système sftp-server, notamment loguer les commandes SFTP, il suffit de passer l'option -l à l'appel de sftp-server dans sshd_config :