We use cookies and similar technologies to improve your experience, analyse traffic, and personalise content. You can accept all cookies or reject non-essential ones.
Una conexión de túnel SSH permite a SurveyAnalytica acceder de forma segura a recursos de su red privada mediante el establecimiento de un túnel SSH cifrado a través de un servidor de salto (también conocido como bastion host). Esto se usa comúnmente cuando necesita que SurveyAnalytica se conecte a bases de datos internas, APIs o servicios que no son directamente accesibles desde internet, pero que sí son accesibles desde un servidor que tiene SSH expuesto.
Los túneles SSH son una alternativa ligera a las conexiones VPN y son muy adecuados para conectarse a servicios individuales, como una base de datos en un host y puerto específicos.
Antes de configurar una conexión de túnel SSH, asegúrese de tener lo siguiente:
/etc/ssh/sshd_config) debe permitir AllowTcpForwarding yes.10.0.1.50:5432).SurveyAnalytica utiliza autenticación basada en claves para los túneles SSH. Genere un par de claves dedicado para esta conexión con el siguiente comando:
ssh-keygen -t ed25519 -C "surveyanalytica-tunnel"
Cuando se le solicite:
~/.ssh/surveyanalytica_tunnel).Esto genera dos archivos:
surveyanalytica_tunnel — La clave privada (la pegará en SurveyAnalytica).surveyanalytica_tunnel.pub — La clave pública (la instalará en su servidor de salto).Nota: Recomendamos las claves Ed25519 por su alta seguridad y tamaño compacto. También se admiten claves RSA (4096 bits).
La clave pública debe agregarse a las claves autorizadas en su servidor de salto. Puede hacerlo con ssh-copy-id:
ssh-copy-id -i ~/.ssh/surveyanalytica_tunnel.pub username@jump-server-host
Alternativamente, agregue manualmente la clave pública al archivo de claves autorizadas:
cat ~/.ssh/surveyanalytica_tunnel.pub | ssh username@jump-server-host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
O bien, si tiene acceso directo al servidor, abra ~/.ssh/authorized_keys en el servidor de salto y pegue el contenido del archivo .pub en una nueva línea.
Verifique que la clave funciona antes de continuar:
ssh -i ~/.ssh/surveyanalytica_tunnel username@jump-server-host echo "Connection successful"
En SurveyAnalytica, vaya a Settings → Network Connections y haga clic en Add Connection. Seleccione SSH Tunnel como el tipo de conexión.
Complete los siguientes campos:
| Campo | Descripción | Ejemplo |
|---|---|---|
| Host | El nombre de host público o la dirección IP de su servidor de salto | bastion.example.com |
| Port | El puerto SSH en el servidor de salto | 22 |
| Username | La cuenta de usuario SSH en el servidor de salto | sa-tunnel |
| Private Key | Pegue el contenido del archivo de clave privada | Contenido de surveyanalytica_tunnel |
| Campo | Descripción | Ejemplo |
|---|---|---|
| Remote Host | El nombre de host interno o la IP del recurso de destino (según se ve desde el servidor de salto) | 10.0.1.50 |
| Remote Port | El puerto del servicio de destino | 5432 |
Haga clic en Test Connection para verificar que SurveyAnalytica pueda establecer el túnel y alcanzar el servicio de destino. Si tiene éxito, haga clic en Save.
Cuando una integración o flujo de trabajo necesita acceder a su recurso interno, SurveyAnalytica:
sa-tunnel) en el servidor de salto para SurveyAnalytica. No use root ni cuentas compartidas.~/.ssh/authorized_keys antes de la clave:
no-pty,no-agent-forwarding,no-X11-forwarding,permitopen="10.0.1.50:5432" ssh-ed25519 AAAA... surveyanalytica-tunnel
Esto restringe la clave para reenviar tráfico únicamente al host y puerto especificados.
/etc/ssh/sshd_config, asegúrese de que:
Match User sa-tunnel
PasswordAuthentication no
AllowTcpForwarding yes
PermitTunnel no
X11Forwarding no
~/.ssh/authorized_keys en el servidor de salto.~/.ssh debe ser 700, authorized_keys debe ser 600.nc -zv 10.0.1.50 5432.AllowTcpForwarding esté configurado en yes en la configuración del servidor SSH.permitopen (si se usa) incluya el host y el puerto de destino correctos.