We use cookies and similar technologies to improve your experience, analyse traffic, and personalise content. You can accept all cookies or reject non-essential ones.
Una connessione tunnel SSH consente a SurveyAnalytica di accedere in modo sicuro alle risorse della tua rete privata stabilendo un tunnel SSH crittografato attraverso un jump server (noto anche come bastion host). Questo metodo è comunemente utilizzato quando è necessario che SurveyAnalytica si connetta a database interni, API o servizi non direttamente raggiungibili da internet, ma accessibili da un server che espone SSH.
I tunnel SSH sono un’alternativa leggera alle connessioni VPN e sono particolarmente adatti per connettersi a singoli servizi, come un database su un host e una porta specifici.
Prima di configurare una connessione tunnel SSH, assicurati di disporre di quanto segue:
/etc/ssh/sshd_config) deve consentire AllowTcpForwarding yes.10.0.1.50:5432).SurveyAnalytica utilizza l’autenticazione basata su chiavi per i tunnel SSH. Genera una coppia di chiavi dedicata per questa connessione utilizzando il seguente comando:
ssh-keygen -t ed25519 -C "surveyanalytica-tunnel"
Quando richiesto:
~/.ssh/surveyanalytica_tunnel).Questo genera due file:
surveyanalytica_tunnel — La chiave privata (che incollerai in SurveyAnalytica).surveyanalytica_tunnel.pub — La chiave pubblica (che installerai sul tuo jump server).Nota: Consigliamo le chiavi Ed25519 per la loro solida sicurezza e dimensioni compatte. Sono supportate anche le chiavi RSA (4096 bit).
La chiave pubblica deve essere aggiunta alle chiavi autorizzate sul tuo jump server. Puoi farlo utilizzando ssh-copy-id:
ssh-copy-id -i ~/.ssh/surveyanalytica_tunnel.pub username@jump-server-host
In alternativa, aggiungi manualmente la chiave pubblica al file delle chiavi autorizzate:
cat ~/.ssh/surveyanalytica_tunnel.pub | ssh username@jump-server-host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Oppure, se hai accesso diretto al server, apri ~/.ssh/authorized_keys sul jump server e incolla il contenuto del file .pub su una nuova riga.
Verifica che la chiave funzioni prima di procedere:
ssh -i ~/.ssh/surveyanalytica_tunnel username@jump-server-host echo "Connection successful"
In SurveyAnalytica, vai su Settings → Network Connections e fai clic su Add Connection. Seleziona SSH Tunnel come tipo di connessione.
Compila i seguenti campi:
| Campo | Descrizione | Esempio |
|---|---|---|
| Host | Il nome host pubblico o l’indirizzo IP del tuo jump server | bastion.example.com |
| Port | La porta SSH sul jump server | 22 |
| Username | L’account utente SSH sul jump server | sa-tunnel |
| Private Key | Incolla il contenuto del file della chiave privata | Contenuto di surveyanalytica_tunnel |
| Campo | Descrizione | Esempio |
|---|---|---|
| Remote Host | Il nome host interno o l’IP della risorsa di destinazione (come visto dal jump server) | 10.0.1.50 |
| Remote Port | La porta del servizio di destinazione | 5432 |
Fai clic su Test Connection per verificare che SurveyAnalytica possa stabilire il tunnel e raggiungere il servizio di destinazione. In caso di esito positivo, fai clic su Save.
Quando un’integrazione o un flusso di lavoro deve raggiungere la tua risorsa interna, SurveyAnalytica:
sa-tunnel) sul jump server per SurveyAnalytica. Non utilizzare account root o condivisi.~/.ssh/authorized_keys prima della chiave:
no-pty,no-agent-forwarding,no-X11-forwarding,permitopen="10.0.1.50:5432" ssh-ed25519 AAAA... surveyanalytica-tunnel
Questo limita la chiave all’inoltro del traffico solo verso l’host e la porta specificati.
/etc/ssh/sshd_config, assicurati che:
Match User sa-tunnel
PasswordAuthentication no
AllowTcpForwarding yes
PermitTunnel no
X11Forwarding no
~/.ssh/authorized_keys sul jump server.~/.ssh dovrebbe essere 700, authorized_keys dovrebbe essere 600.nc -zv 10.0.1.50 5432.AllowTcpForwarding sia impostato su yes nella configurazione del server SSH.permitopen (se utilizzata) includa l’host e la porta di destinazione corretti.