Ssh jump-host: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
| + | =Prinzip= | ||
| + | *'''host''' sieht '''ns''' nicht | ||
| + | *'''host''' sieht '''fw''' | ||
| + | *'''fw''' sieht '''ns''' | ||
| + | *'''host''' springt über '''fw''' zu '''ns''' | ||
| + | {{#drawio:ssh-jumphost}} | ||
| + | |||
=Auf dem Host eintragen= | =Auf dem Host eintragen= | ||
*cat ~/.ssh/config | *cat ~/.ssh/config | ||
| + | Host fw | ||
| + | Hostname 192.168.HS.2XX | ||
| + | User kit | ||
| + | |||
Host ns | Host ns | ||
| − | Hostname 10. | + | Hostname 10.88.2XX.21 |
User kit | User kit | ||
| − | ProxyJump | + | ProxyJump fw |
| − | Host | + | Host www |
| − | Hostname 10.88. | + | Hostname 10.88.2XX.11 |
User kit | User kit | ||
| − | ProxyJump | + | ProxyJump fw |
| + | |||
| + | =SSH key generieren= | ||
| + | ;Auf dem '''host''' | ||
| + | *ssh-keygen | ||
| + | *ssh-copy-id fw | ||
| + | ;danach | ||
| + | *ssh-copy-id ns | ||
=Einlogen vom Host= | =Einlogen vom Host= | ||
Aktuelle Version vom 7. Juli 2026, 09:23 Uhr
Prinzip
- host sieht ns nicht
- host sieht fw
- fw sieht ns
- host springt über fw zu ns
Auf dem Host eintragen
- cat ~/.ssh/config
Host fw
Hostname 192.168.HS.2XX
User kit
Host ns
Hostname 10.88.2XX.21
User kit
ProxyJump fw
Host www
Hostname 10.88.2XX.11
User kit
ProxyJump fw
SSH key generieren
- Auf dem host
- ssh-keygen
- ssh-copy-id fw
- danach
- ssh-copy-id ns
Einlogen vom Host
- ssh ns
Voraussetzung
Auf dem Jump Host muss folgendes in der /etc/ssh/sshd_config aktiv sein.
AllowTcpForwarding yes
Manuell ohne Konfigurationsdatei
- ssh -J kit@192.168.10.213:6666 kit@10.88.213.21
