SSH 正向代理(也称跳板机、转发)
配置:
准备:
三台 Linux,node1、node2、node3
1、node1生成密钥对,并将公钥传输给node2:
ssh-keygen //生成 SSH 密钥对ssh-copy-id root@192.168.10.100 //将本地公钥复制到远程服务器
2、node2将收到的公钥凭据传输给node3:
scp /root/.ssh/authorized_keys root@192.168.10.166:/root/.ssh //将 公钥凭据 传输给node3“ 当复制时,遇到同名文件时,会直接进行覆盖 ”
3、配置 SSH 正向代理:
ssh -L 8080:192.168.10.166:22 -fN 192.168.10.101ssh -L [自定义未被使用的端口]:[目的连接地址]:[目的连接服务器的端口] -fN [进行中转的服务器地址]例:想要通过 1.1.1.1 转发连接到 1.1.1.2ssh -L 2222:192.168.1.1.1.2:22 -fN 1.1.1.1
4、验证,进行连接:
ssh -p 8080 127.0.0.1ssh -p [输入定义的端口号] 127.0.0.1
连接成功
参数2解释:
ssh -fCNL //正向代理-g:允许远程主机连接主机(host)的转发端口;
-f 后台执行ssh指令
-C 允许压缩数据
-N 不执行远程指令
-R 将远程主机(服务器)的某个端口转发到本地主机指定的端口(用于反向代理)
-L 将本地机(客户机)的某个端口转发到远端指定机器的指定端口(用于正向代理)
-p 指定远程主机的端口