最終宛先にアクセスするためにプロキシが必要なゲートウェイを介したSSH

最終宛先にアクセスするためにプロキシが必要なゲートウェイを介したSSH

特定の設定を必要とするssh / sftp接続を作成する必要があります。回避策なしでこれが可能かどうかはわかりません。

次の例に示すように、4つのIPがあります。

  1. 192.168.0.10 - ユーザーのコンピュータ

  2. 172.16.0.10 - SSHゲートウェイ

  3. 10.0.0.10 - プロキシサーバー

  4. 30.30.30.30 - インターネット上のSSHサーバー

私にとって必要なのは、インターネットにアクセスするためにプロキシ(3)が必要なSSHゲートウェイを使用して1から4までのSSHを実行することです。現在は2番を経ずにProxyを1番に設定すると1番から4番まで接続が可能ですが、これは許容されません。プロキシを使用して2〜4つを接続できます。ところで、1番から4番までゲートウェイを利用して接続しようとすると、どのようにゲートウェイにプロキシを使用するように指示するのかわかりません。利用可能なツールは、マシン1と2のnetcatとconnect-proxyですが、ProxyJumpはインストールされていません。

どんな提案がありますか?

ベストアンサー1

同じ質問に対する答えを探している人のために、私は次の方法を見つけました。

~/.ssh/config
ホストゲートウェイ
ホスト名172.16.0.10
ユーザーゲートウェイユーザー

ホスト sshserver
ホスト名 30.30.30.30
ユーザー sshuser
ProxyCommand ssh ゲートウェイ connect-proxy -H 10.0.0.10:8080 %h %p

次に、クライアントシステム192.168.0.10から:

$ ssh sshserver

おすすめ記事