Changes between Initial Version and Version 1 of SSH


Ignore:
Timestamp:
25/03/2020 15:28:23 (4 years ago)
Author:
/C=FR/L=Paris/O=Centre national de la recherche scientifique/CN=MELOT Frederic
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • SSH

    v1 v1  
     1[[PageOutline]]
     2
     3[[FaqLpscToc]]
     4
     5
     6\\
     7
     8
     9Le serveur lpsc-ssh.in2p3.fr est le seul ouvert en direct depuis l'extérieur. Donc pour atteindre une autre machine, vous devez :
     10* soit commencer par vous connecter à lpsc-ssh, puis à partir de lpsc-ssh vous connecter par ssh à la machine voulue
     11* soit lancer le VPN qui vous permettra d'atteindre votre machine directement en ssh
     12* soit utiliser un tunnel SSH, via lpsc-ssh
     13
     14\\
     15
     16== Pour les postes sous Linux et sous Mac ==
     17
     18La connexion s'effectue avec la commande {{{ ssh username@machine }}}. Si vous souhaitez rediriger des fenêtre graphique, utilisez l'option -X, soit par exemple {{{ ssh -X melot@lpsc-ssh.in2p3.fr }}}.
     19
     20Pour lancer des programmes et qu'ils tournent en tâche de fond, même si vous vous déconnectez, utilisez une commande comme : {{{ nohup mon_programme 2>&1 }}}
     21
     22\\
     23
     24=== Accès via un tunnel SSH ===
     25
     26Comme alternative au VPN vous pouvez accéder à une machine Linux interne au labo ( {{{ lpscXXX }}} qui doit avoir un serveur ssh) depuis une machine extérieure (ici PCexterne) avec un client ssh en passant par un 'tunnel' ssh.
     27
     28Dans une première console, ouverture du tunnel:
     29{{{
     30PCexterne $ ssh -L 2222:lpscXXX:22 lpsc-ssh.in2p3.fr
     31lpsc-ssh $ ...rien a faire ici...
     32}}}
     33
     34Dans une 2ème console, connexion à la machine distante via le tunnel (avec un VNC optionel):
     35{{{
     36PCexterne $ ssh -C -p 2222 -X -L 5900:localhost:5900 localhost
     37lpscXXX $ x11vnc -auth guess -find -localhost -once -nopw -nodpms # demarrage optionel du serveur VNC
     38lpscXXX $ xclock &   # Travail sous X11 ou directement
     39}}}
     40
     41Dans une 3ème console, lancement du client VNC
     42{{{
     43PCexterne $ xtightvncviewer :0
     44}}}
     45
     46Se souvenir que VNC ne fonctionne que si l'on est déjà loggé dans l'écran d'accueil du display manager de la machine distante (sddm, gdm, lightdm...). Sinon voir !XtoGo... On peut aussi ouvrir plusieurs tunnels en même temps vers différentes machines en ajoutant des {{{ -L 2223:lpscYYY:22 }}}
     47
     48Pour ce qui est des transferts de fichiers, voir [[SSHFS]] dans une autre partie du FAQ, on peut aussi faire transiter sshfs via le tunnel.
     49
     50
     51\\
     52
     53== Pour les postes sous Windows
     54
     55Le logiciel d'accès à distance que nous recommandons est bitvise. Il est accessible en téléchargement gratuitement sur le site : https://www.bitvise.com/download-area. Choisissez la version client et installez-la.
     56
     57Voici ci-dessous un exemple de remplissage vous permettant de vous connecter à lpsc-ssh. Une fois la machine sur laquelle vous souhaitez vous connecter (host), votre login saisi (username) et le champ "Initial method" positionné sur "password", vous pouvez cliquer sur "Login" pour vous connecter à l'aide de votre mot de passe de messagerie. Si vous souhaitez sauvegarder ces paramètres, vous pouvez créer un profil, en cliquant sur "Save profil".
     58
     59[[Image(bitvise1.png)]]
     60
     61Une fois connecté, vous pouvez ouvrir un nouveau terminal en cliquant sur "New terminal console" ou ouvrir une nouvelle fenêtre de transfert de fichiers en cliquant sur "New SFTP window".
     62
     63[[Image(bitvise3.png)]]
     64
     65Si vous souhaitez rediriger des fenêtre graphique, vous devez installer un serveur X. Pour cela téléchargez le plus récent [http://lpsc-intranet.in2p3.fr/presentoir-windows/presentoir.php?repertoire=/var/www/html/presentoir-windows/documents/Emulateur/X-ming ici] (utilisateurs du LPSC uniquement), installez-le. Vous devez ensuite le lancer en double cliquant sur l'icône Xming. Il vous faudra également permettre le "X11 Forwarding" dans l'onglet "Terminal".
     66
     67[[Image(bitvise2.png)]]
     68
     69Bitvise fait parti des logiciels que vous devez toujours posséder dans la dernière version. Pour vous en assurez, n'hésitez pas à vérifier la disponibilité de nouvelle version et de la mettre à jour. Pour cela, allez dans l'onglet "About", cliquez sur "Check for updates" puis laissez-vous guider.
     70
     71[[Image(bitvise4.png)]]
     72