Skip to content

Accès Windows et SSMS

Prérequis

Avant toute chose :

  • Vous devez avoir configuré votre accès LDAP (clé SSH + utilisateur)
  • Vous devez pouvoir vous connecter au serveur NGINX (bastion internal ou prod)
  • Vous devez utiliser Tabby

Important : Une connexion active au serveur NGINX est obligatoire pour que le port forwarding fonctionne.

Principe

Les serveurs Windows (RDP / SQL Server) ne sont pas exposés publiquement.

=> Il faut passer par le bastion (NGINX)
=> Et créer un port forwarding (tunnel SSH)

Machines disponibles

Environnement Production

Nom serveurIPAccès
Win-Prod89.47.48.9RDP
DB-Prod89.47.48.14SSMS

Environnement Internal

Nom serveurIPAccès
Win-Staging195.15.249.213RDP
DB-Internal195.15.249.197SSMS

Créer un Port Forwarding dans Tabby

Dans Tabby :

  1. Ouvrir la config de la connexion NGINX
  2. Aller dans l'onglet Ports
  3. Sous, Add a port forward, ajouter une nouvelle configuration :

Exemple RDP

ParamètreValeur
TypeLocal
Local host127.0.0.1
Source port33891 (ou autre)
Destination host89.47.48.11 ...
Destination port3389

Exemple fonctionnel :

tabby ports

⚠️ Ports locaux

Sur Windows, certains ports sont déjà utilisés par défaut :

  • 3389 → RDP
  • 1433 → SQL Server

Selon les services installés sur votre machine, ces ports peuvent être occupés. Ne pas utiliser ces ports en local pour le port forwarding.

Utilisez plutôt des ports alternatifs, par exemple :

  • 33891, 33892, 33893, ... pour RDP
  • 14331, 14332, 14333, ... pour SQL

Exemple de configuration sur mRemote et SSMS

SSMS ssms

mRemote mremote

Important

  • Le tunnel fonctionne uniquement si la session SSH vers NGINX est active
  • Si la session est fermée, l'accès RDP / SQL est coupé
  • Utiliser des ports différents pour éviter les conflits

Contributors

The avatar of contributor named as Clément Favre Clément Favre

Changelog