ssh gateway que pode fazer proxy para servidores upstream com base no nome de usuário?

2

Todo usuário tem uma máquina dedicada, mas não está exposto ao mundo externo. O 'gateway' é o único sistema exposto.

O usuário não tem ideia dessa configuração. Ele apenas faz ssh username@gateway , que deve ser equivalente a ssh [email protected] .

Podemos configurar um gateway sshd com o qual podemos conseguir isso? Cada máquina tem um único usuário. Portanto, não pode haver confusão na determinação do servidor upstream.

    
por svr 19.05.2016 / 10:03

1 resposta

1

Configuração

Match group proxyUsers
  ForceCommand /bin/connect_to_user_machine

e com /bin/connect_to_user_machine

#!/bin/bash
ssh $USER@$USER.internal $SSH_ORIGINAL_COMMAND

fará o trabalho

    
por 19.05.2016 / 12:43

Tags