8.7. Procédure pour se connecter à distance au GCap via un tunnel SSH

A - Introduction

Cette procédure décrit la connexion depuis un PC distant de façon sécurisée en utilisant un tunnel SSH.
L’accès distant à la CLI du GCap se fait via la connexion réseau connectée sur le port :
  • avec le rôle `management` (configuration double-interface)

  • avec le rôle `management-tunnel` (configuration mono-interface)

Astuce

  • En cas d'erreur de mot de passe, le système de protection va être activé

  • Pour visualiser la politique définie sur le GCap, utiliser la commande `show bruteforce-protection`
    Après un certain nombre d'échecs, le compte sera verrouillé
  • Pour le déverrouiller :

    • soit attendre

    • soit utiliser la commande `system unlock` à utiliser avec un compte de niveau de privilège supérieur

Pour effectuer cette procédure, il faut effectuer toutes les étapes décrites dans les parties suivantes :


B - Prérequis

  • Utilisateur : setup, gviewadm, gview


B - Opérations préliminaires

  1. Effectuer une première connexion sur le GCap (voir Procédure pour se connecter directement au GCap avec clavier et écran)

  2. Connaître le nom du GCap ou son adresse IP (voir Procédure pour gérer les paramètres réseau des interfaces `Tunnel` et `Management`)


C - Procédure

  • Sur le PC distant sous Linux :

    1. ouvrir une invite de commande

    2. Saisir la commande :
      ssh identifiant@adresse_ip```
      
      Par exemple, `ssh setup@IPADDRESS
      • `setup` est l’identifiant et

      • `IPADDRESS` est l’adresse IP du port iDRAC du GCap

    3. valider la commande

    4. entrer le mot de passe de l’identifiant saisi

    5. appuyer sur `Enter` pour afficher toutes les commandes disponibles et une courte explication

  • Sur un PC sous Windows :

    1. ouvrir un logiciel client SSH, type Putty

    2. entrer l’adresse IP du GCap puis valider

L’invite de commande est affichée.
[Monitoring DOWN] GCap name (gcap-cli)

Note

  • Appuyer sur `Tab` pour afficher toutes les commandes disponibles

  • Appuyer sur `Enter` pour afficher toutes les commandes disponibles et une courte explication