Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Dominique Rousseau
Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ? > En "simple", tu peux utiliser la fonction de proxy SOCKS d'OpenSSH. ( avec un truc genre FoxyProxy dans Firefox,

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Alain Bieuzent
Dante (https://www.inet.no/dante/) fait le job. Le 02/06/2020 11:36, « Dominique Rousseau » a écrit : Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Sq

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Guillaume Genty (Waycom)
Pour de l'accès SSH via du HTTPS, à une période j'avais creusé du côté de tmate qui a une version web de leur client que tu peux héberger chez toi. J'avais fait un POC y'a quelques temps qui représentait un SI où tu sélectionnait le routeur, ça lancait un tmate en arrière plan et ça te donnait

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread David Ponzone
> Le 2 juin 2020 à 11:41, Stephane Bortzmeyer a écrit : > > > Socks sur SSH. Avantages : > > - tous les clients HTTP savent faire du Socks Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on peut faire plusieurs profils réseau et basculer de l’un à l’autre en 3 sec (sans

RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Oliver varenne
Rousseau Envoyé : mardi 2 juin 2020 11:36 À : frnog@frnog.org Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemp

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Daniel via frnog
autossh avec un serveur de centralisation remplace passhport. Cette solution permet également de faire du SOCKS. C'est la solution que nous utilisons. Le 02/06/2020 à 11:30, Jean-Ronan Bourdonnay a écrit : Bonjour, Je cherche à mettre en place un bastion / jump server pour se connecter à des

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Dominique Rousseau
Le Tue, Jun 02, 2020 at 01:57:40PM +0200, Claer [cl...@claer.hammock.fr] a écrit: > > Sur MacOS c???est natif au niveau de la conf réseau de l???OS, et comme on > > peut faire plusieurs profils réseau et basculer de l???un à l???autre en 3 > > sec (sans rebooter, oui oui), c???est très efficace. >

RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Oliver varenne
phane Bortzmeyer ; Jean-Ronan Bourdonnay ; frnog@frnog.org Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) On 02-06-2020 11.47 +0200, David Ponzone wrote: > > > Le 2 juin 2020 à 11:41, Stephane Bortzmeyer a écrit : > > > > > > Socks sur SSH. Avantages : > > &g

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread olivier
voyé : mardi 2 juin 2020 13:58 > À : David Ponzone > Cc : Stephane Bortzmeyer ; Jean-Ronan Bourdonnay > ; > frnog@frnog.org > Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) > > On 02-06-2020 11.47 +0200, David Ponzone wrote: > >> Le 2 juin 2020 à 11:41, Stephane Bortz

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Nicolas GIRARDI
>> >> Cordialement, >> >> Olivier Varenne >> Co-gérant, Commercial & Développeur >> T +33 (0)4 27 04 40 00 | ipconnect.fr >> >> Suivez-nous ! >> >> -Message d'origine- >> De : frnog-requ...@frnog.org De la part de Claer

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Ludovic Scotti
lement, > >> > >> Olivier Varenne > >> Co-gérant, Commercial & Développeur > >> T +33 (0)4 27 04 40 00 | ipconnect.fr > >> > >> Suivez-nous ! > >> > >> -----Message d'origine- > >> De : frnog-requ.

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Dominique Rousseau
Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Squid ? > En "simple", tu peux utiliser la fonction de proxy SOCKS d'OpenSSH. ( avec un truc genre FoxyProxy dans Firefox,

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Alain Bieuzent
Dante (https://www.inet.no/dante/) fait le job. Le 02/06/2020 11:36, « Dominique Rousseau » a écrit : Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemple Sq

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Guillaume Genty (Waycom)
Pour de l'accès SSH via du HTTPS, à une période j'avais creusé du côté de tmate qui a une version web de leur client que tu peux héberger chez toi. J'avais fait un POC y'a quelques temps qui représentait un SI où tu sélectionnait le routeur, ça lancait un tmate en arrière plan et ça te donnait

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread David Ponzone
> Le 2 juin 2020 à 11:41, Stephane Bortzmeyer a écrit : > > > Socks sur SSH. Avantages : > > - tous les clients HTTP savent faire du Socks Sur MacOS c’est natif au niveau de la conf réseau de l’OS, et comme on peut faire plusieurs profils réseau et basculer de l’un à l’autre en 3 sec (sans

RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Oliver varenne
Rousseau Envoyé : mardi 2 juin 2020 11:36 À : frnog@frnog.org Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) Le Tue, Jun 02, 2020 at 11:30:47AM +0200, Jean-Ronan Bourdonnay [jr.bourdon...@gmail.com] a écrit: [...] > > Pour HTTP(S), est-ce qu'un proxy ferait l'affaire ? par exemp

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Daniel via frnog
autossh avec un serveur de centralisation remplace passhport. Cette solution permet également de faire du SOCKS. C'est la solution que nous utilisons. Le 02/06/2020 à 11:30, Jean-Ronan Bourdonnay a écrit : Bonjour, Je cherche à mettre en place un bastion / jump server pour se connecter à des

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Dominique Rousseau
Le Tue, Jun 02, 2020 at 01:57:40PM +0200, Claer [cl...@claer.hammock.fr] a écrit: > > Sur MacOS c???est natif au niveau de la conf réseau de l???OS, et comme on > > peut faire plusieurs profils réseau et basculer de l???un à l???autre en 3 > > sec (sans rebooter, oui oui), c???est très efficace. >

RE: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Oliver varenne
phane Bortzmeyer ; Jean-Ronan Bourdonnay ; frnog@frnog.org Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) On 02-06-2020 11.47 +0200, David Ponzone wrote: > > > Le 2 juin 2020 à 11:41, Stephane Bortzmeyer a écrit : > > > > > > Socks sur SSH. Avantages : > > &g

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread olivier
voyé : mardi 2 juin 2020 13:58 > À : David Ponzone > Cc : Stephane Bortzmeyer ; Jean-Ronan Bourdonnay > ; > frnog@frnog.org > Objet : Re: [FRnOG] [TECH] Bastion SSH et HTTP(S) > > On 02-06-2020 11.47 +0200, David Ponzone wrote: > >> Le 2 juin 2020 à 11:41, Stephane Bortz

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Nicolas GIRARDI
>> >> Cordialement, >> >> Olivier Varenne >> Co-gérant, Commercial & Développeur >> T +33 (0)4 27 04 40 00 | ipconnect.fr >> >> Suivez-nous ! >> >> -Message d'origine- >> De : frnog-requ...@frnog.org De la part de Claer

Re: [FRnOG] [TECH] Bastion SSH et HTTP(S)

2020-06-02 Thread Ludovic Scotti
lement, > >> > >> Olivier Varenne > >> Co-gérant, Commercial & Développeur > >> T +33 (0)4 27 04 40 00 | ipconnect.fr > >> > >> Suivez-nous ! > >> > >> -----Message d'origine- > >> De : frnog-requ.