É possível ignorar um servidor SSH de retransmissão?

1

É possível dizer ao SSH para iniciar uma conexão direta de uma máquina para outra quando a conexão está passando por um servidor SSH intermediário? Eu gostaria de fazer isso para evitar que a latência da conexão seja a soma das latências dos dois túneis.

Atualmente, tenho um túnel reverso de SSH de machine1 para machine2, porque machine1 não aceita conexões de entrada e somente machine2 tem um IP estático. Para acessar a máquina1 a partir da máquina3, a conexão está passando por dois túneis, um da máquina3 para a máquina2 e outro da máquina2 para a máquina1.

Quando estou conectado, gostaria que a conexão passasse de uma conexão indireta para uma conexão direta.

NOTA: Eu não quero que a máquina3 tenha um servidor SSH, apenas um cliente

Obrigado pela sua ajuda

    
por infiniteLoop 07.05.2017 / 13:28

1 resposta

2

O SSH não suporta nativamente a configuração de um encaminhamento de porta em uma máquina. Isso pode ser feito com um script personalizado que configura o sistema operacional para encaminhar pacotes do IP da máquina3 para a máquina1 e vice-versa. Eu aconselharia contra o método de encaminhamento de porta personalizado porque falta segurança, ou seja, ele é vulnerável a spoofing de IP e também a outros problemas.

    
por 20.06.2017 / 16:36