Export display avec rebond
Voici la problématique : faire un export display depuis mon PC vers une autre machine en passant par une machine intermédiaire :
ssh -R 6000:localhost:6000 -A -X root@B |
La méthode moderne avec ProxyJump (-J)
Depuis OpenSSH 7.3 (2016), une option bien plus simple existe : le flag -J permet de traverser un hôte intermédiaire en une seule commande :
ssh -J user@B user@C -X |
Plus besoin de rebondir manuellement, SSH fait le tunnel tout seul.
Configuration dans ~/.ssh/config pour les rebonds réguliers
Si vous passez souvent par le même hôte de rebond, déclarez-le dans votre ~/.ssh/config :
Host C |
Ensuite, un simple ssh C -X depuis votre machine A suffit.
Alternative : ProxyCommand pour les vieilles versions SSH
Si vos serveurs n’ont pas OpenSSH ≥ 7.3, utilisez ProxyCommand :
ssh -o ProxyCommand="ssh -W %h:%p user@B" user@C -X |
Ou dans le ~/.ssh/config :
Host C |
Améliorer les performances avec Mosh
Pour les connexions à latence élevée ou instables, remplacez le dernier saut par Mosh (qui supporte la reconnexion et ne bloque pas sur le scrolling) :
ssh -J user@B user@C |
Mosh est particulièrement utile quand le X11 forwarding rame sur une liaison mobile ou WiFi dégradé.