Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Ludovic Scotti
; > >> Olivier Varenne > >> Co-gérant, Commercial & Développeur > >> T +33 (0)4 27 04 40 00 | ipconnect.fr > >> > >> Suivez-nous ! > >> > >> -----Message d'origine----- > >> De : frnog-requ...@frnog.org De la part

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Nicolas GIRARDI
ordialement, >> >> Olivier Varenne >> Co-gérant, Commercial & Développeur >> T +33 (0)4 27 04 40 00 | ipconnect.fr >> >> Suivez-nous ! >> >> -Message d'origine- >> De : frnog-requ...@frnog.org De la part de Claer >> Envo

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet olivier
13:58 > À : David Ponzone > Cc : Stephane Bortzmeyer ; Jean-Ronan Bourdonnay > ; > frnog@frnog.org > Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) > > On 02-06-2020 11.47 +0200, David Ponzone wrote: > >> Le 2 juin 2020 à 11:41, Stephane Bortzmeyer a écrit : >>

RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Oliver varenne
onan Bourdonnay ; frnog@frnog.org Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) On 02-06-2020 11.47 +0200, David Ponzone wrote: > > > Le 2 juin 2020 à 11:41, Stephane Bortzmeyer a écrit : > > > > > > Socks sur SSH. Avantages : > > > > - tous les client

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Dominique Rousseau
Le Tue, Jun 02, 2020 at 01:57:40PM +0200, Claer [cl...@claer.hammock.fr] a écrit: > > Sur MacOS c???est natif au niveau de la conf réseau de l???OS, et comme on > > peut faire plusieurs profils réseau et basculer de l???un à l???autre en 3 > > sec (sans rebooter, oui oui), c???est très efficace.

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Daniel via frnog
autossh avec un serveur de centralisation remplace passhport. Cette solution permet également de faire du SOCKS. C'est la solution que nous utilisons. Le 02/06/2020 à 11:30, Jean-Ronan Bourdonnay a écrit : Bonjour, Je cherche à mettre en place un bastion / jump server pour se connecter à des

RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Oliver varenne
seau Envoyé : mardi 2 juin 2020 11:36 À : frnog@frnog.org Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ? >

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet David Ponzone
> Le 2 juin 2020 à 11:41, Stephane Bortzmeyer a écrit : > > > Socks sur SSH. Avantages : > > - tous les clients HTTP savent faire du Socks Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on peut faire plusieurs profils réseau et basculer de l’un à l’autre en 3 sec (sans

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Guillaume Genty (Waycom)
Pour de l'accès SSH via du HTTPS, à une période j'avais creusé du côté de tmate qui a une version web de leur client que tu peux héberger chez toi. J'avais fait un POC y'a quelques temps qui représentait un SI où tu sélectionnait le routeur, ça lancait un tmate en arrière plan et ça te donnait

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Alain Bieuzent
Dante (https://www.inet.no/dante/) fait le job. Le 02/06/2020 11:36, « Dominique Rousseau » a écrit : Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Par sujet Dominique Rousseau
Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ? > En "simple", tu peux utiliser la fonction de proxy SOCKS d'OpenSSH. ( avec un truc genre FoxyProxy dans