SSH em várias máquinas remotas através do túnel ssh [duplicado]

1

Eu sou novo em tunelamento ssh.

Basicamente eu quero ser capaz de obter acesso ssh a servidores em um laboratório remoto (digamos, sub-rede 1.2.3.X).

Eu posso entrar em uma máquina que é visível, digamos 11.22.33.44

Eu quero ser capaz de logar em máquinas na sub-rede 1.2.3.X através do tunelamento ssh, mas não tenho certeza do que exatamente precisa ser feito.

Fazer o login nas máquinas através da máquina que eu já consigo acessar é uma opção, mas eu tenho meus arquivos de desenvolvimento no meu pc local. Então eu queria usar o tunelamento ssh.

    
por Akshya11235 19.10.2014 / 07:26

2 respostas

2

SSH multi-hop transparente

Se eu entendi a sua pergunta corretamente, você está procurando uma solução para o ssh de forma transparente em seu servidor de laboratório através da máquina visível do lado de fora (vamos chamá-la de gate).

Como lbutlr mencionou a primeira coisa que vem à mente é entrar primeiro no ssh e de lá para o ssh no seu servidor de laboratório. Isso funciona, mas não é muito conveniente e você não pode fazer o scp diretamente entre você e o servidor.

Solução muito melhor: confira este artigo sobre como usar o recurso ProxyCommand do ssh. Com isso, você pode instruir o gate para agir como um proxy, então você apenas digita ssh lab_server e tudo funciona (mesmo scp!).

    
por 19.10.2014 / 13:36
1

Sua pergunta parece incerta para mim e não sei por que você quer o tunelamento ssh. Como você faz o login na máquina visível? Se isso é ssh, então você não pode simplesmente ssh daquela máquina para as máquinas internas?

Por exemplo, quando eu estou longe de casa, eu ssh para o meu servidor de casa, então de lá ssh para 10.0.0.125, que é a minha máquina desktop dentro da minha casa LAN. Isso não faz o que você precisa?

Eu também posso ssh do meu servidor doméstico para os servidores do meu escritório, mas não posso ssh para o meu escritório remotamente, então eu ssh para o servidor doméstico (IP fixo) e depois ssh para os servidores do meu escritório (IPs fixos). De lá, posso ssh para as máquinas na LAN do escritório.

    
por 19.10.2014 / 08:11