Ssh jump-host: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(8 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
=Voraussetzung=
+
=Prinzip=
Auf dem Jump Host muss folgendes in der /etc/ssh/sshd_config aktiv sein.
+
*'''host''' sieht '''ns''' nicht
AllowTcpForwarding yes
+
*'''host''' sieht '''fw'''
 +
*'''fw''' sieht '''ns'''
 +
*'''host''' springt über '''fw''' zu '''ns'''
 +
{{#drawio:ssh-jumphost}}
 +
 
 
=Auf dem Host eintragen=
 
=Auf dem Host eintragen=
 
*cat ~/.ssh/config
 
*cat ~/.ssh/config
 +
Host fw
 +
  Hostname 192.168.HS.2XX
 +
  User kit 
 +
 
 
  Host ns
 
  Host ns
     Hostname 10.81.213.21
+
     Hostname 10.88.2XX.21
 
     User kit
 
     User kit
     ProxyJump kit@192.168.10.213:6666
+
     ProxyJump fw
  Host rocky
+
     Hostname 10.88.213.81
+
  Host www
 +
     Hostname 10.88.2XX.11
 
     User kit
 
     User kit
     ProxyJump 192.168.10.213:6666
+
     ProxyJump fw
 +
 
 +
=SSH key generieren=
 +
;Auf dem '''host'''
 +
*ssh-keygen
 +
*ssh-copy-id fw
 +
;danach
 +
*ssh-copy-id ns
  
 
=Einlogen vom Host=
 
=Einlogen vom Host=
 
*ssh ns
 
*ssh ns
 +
=Voraussetzung=
 +
Auf dem Jump Host muss folgendes in der /etc/ssh/sshd_config aktiv sein.
 +
AllowTcpForwarding yes
 +
 +
=Manuell ohne Konfigurationsdatei=
 +
*ssh -J kit@192.168.10.213:6666  kit@10.88.213.21

Aktuelle Version vom 7. Juli 2026, 09:23 Uhr

Prinzip

  • host sieht ns nicht
  • host sieht fw
  • fw sieht ns
  • host springt über fw zu ns

Auf dem Host eintragen

  • cat ~/.ssh/config
Host fw
 Hostname 192.168.HS.2XX
 User kit   
 
Host ns
    Hostname 10.88.2XX.21
    User kit
    ProxyJump fw

Host www
    Hostname 10.88.2XX.11
    User kit
    ProxyJump fw

SSH key generieren

Auf dem host
  • ssh-keygen
  • ssh-copy-id fw
danach
  • ssh-copy-id ns

Einlogen vom Host

  • ssh ns

Voraussetzung

Auf dem Jump Host muss folgendes in der /etc/ssh/sshd_config aktiv sein.

AllowTcpForwarding yes

Manuell ohne Konfigurationsdatei

  • ssh -J kit@192.168.10.213:6666 kit@10.88.213.21