SSH 代理連接

OpenSSH connection via proxy

Command line for proxy

用很長的命令行來實(shí)現(xiàn)遂鹊,邏輯也在命令行中表達(dá)的很清晰掂器。
具體是:

ssh internal_vm -o ProxyCommand="xxxx"

例如:

$ ssh -i group_vars/iot_rsa redhat@10.0.1.4 -o ProxyCommand="ssh -q -W %h:%p -i group_vars/iot_rsa redhat@40.83.75.19"
Last login: Tue Aug  7 07:24:01 2018 from 10.0.0.4
[redhat@roy-hk-de-vm-hdp-2 ~]$

參數(shù)解釋,具體可以 man ssh_config / ssh
-i 出現(xiàn)兩次打洼,分別指定目標(biāo)機(jī)和proxy 連接時用到的private key
-o 指定 option,這個例子告訴它使用ProxyCommand
-q quite mode, 靜音模式
-W host:port 轉(zhuǎn)發(fā) Requests that standard input and output on the client be for-warded to host on port over the secure channel.
%h:%p Token remote host : remote port

另一種使用nc命令(netcat)實(shí)現(xiàn)

這能解決 https 代理的問題,有些機(jī)器默認(rèn)沒有安裝nc焦人,需要單獨(dú)安裝。

假設(shè)本地SSH代理的監(jiān)聽端口是3000重父,則ProxyCommand為

ProxyCommand nc -x 127.0.0.1:3000 %h %p

其中%h表示目標(biāo)地址花椭,%p是目標(biāo)端口。這句可以用在命令行里房午,例如

ssh -o ProxyCommand="nc -x 127.0.0.1:3000 %h %p" git@github.com

nc也可以用于HTTPS代理矿辽,這需要指定所使用的協(xié)議,即添加 -X connect 參數(shù)郭厌。比如ssh_config中的例子

ProxyCommand nc -X connect -x 192.168.1.1:8080 %h %p

System-wide OpenSSH config file

/etc/ssh/ssh_config :

This files set the default configuration for all users of OpenSSH clients on that desktop/laptop and it must be readable by all users on the system.

User-specific OpenSSH config file

這是常用方式袋倔,配置好文件,用很短命令行就可以登錄折柠。而且修改配置文件只要理解就行了宾娜,不需要大量的記憶。

~/.ssh/config or $HOME/.ssh/config :

This is user’s own configuration file which, overrides the settings in the global client configuration file, /etc/ssh/ssh_config.

$ cat ~/.ssh/config
Host hdp1
    User redhat
    IdentityFile /home/centos/tmp/706/group_vars/iot_rsa
    ProxyCommand ssh -q -W %h:%p redhat@40.83.73.163
    HostName roy-hk-deploy-vm-hdp-01

Another example:

Host roy1
    User redhat
    ProxyCommand ssh -i /Users/royzeng/repo/723/group_vars/iot_rsa -q -W %h:%p redhat@40.83.75.19
    HostName roy-hk-de-vm-hdp-1
    IdentityFile /Users/royzeng/repo/723/group_vars/iot_rsa

Host *
  StrictHostKeyChecking no
  UserKnownHostsFile /dev/null

參數(shù)解釋:
Host roy1 ssh連接時使用的主機(jī)名簡稱
ProxyCommand 定義怎么連接proxy
IdentityFile 連接目標(biāo)機(jī)的 private key
User 連接目標(biāo)機(jī)的 用戶名
StrictHostKeyChecking no 不檢查HostKey 可以直接連接(不確認(rèn))

And then you can directly connect the server behind proxy now.

e.g.

$ ssh hdp1

$scp aaa.txt hdp1:/tmp/bbb.txt

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末扇售,一起剝皮案震驚了整個濱河市前塔,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌承冰,老刑警劉巖华弓,帶你破解...
    沈念sama閱讀 211,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異巷懈,居然都是意外死亡该抒,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來凑保,“玉大人冈爹,你說我怎么就攤上這事∨芬” “怎么了频伤?”我有些...
    開封第一講書人閱讀 157,435評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長芝此。 經(jīng)常有香客問我憋肖,道長,這世上最難降的妖魔是什么婚苹? 我笑而不...
    開封第一講書人閱讀 56,509評論 1 284
  • 正文 為了忘掉前任岸更,我火速辦了婚禮,結(jié)果婚禮上膊升,老公的妹妹穿的比我還像新娘怎炊。我一直安慰自己,他們只是感情好廓译,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,611評論 6 386
  • 文/花漫 我一把揭開白布评肆。 她就那樣靜靜地躺著,像睡著了一般非区。 火紅的嫁衣襯著肌膚如雪瓜挽。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,837評論 1 290
  • 那天征绸,我揣著相機(jī)與錄音久橙,去河邊找鬼。 笑死歹垫,一個胖子當(dāng)著我的面吹牛剥汤,可吹牛的內(nèi)容都是我干的颠放。 我是一名探鬼主播排惨,決...
    沈念sama閱讀 38,987評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼碰凶!你這毒婦竟也來了暮芭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,730評論 0 267
  • 序言:老撾萬榮一對情侶失蹤欲低,失蹤者是張志新(化名)和其女友劉穎辕宏,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體砾莱,經(jīng)...
    沈念sama閱讀 44,194評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡瑞筐,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,525評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了腊瑟。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片聚假。...
    茶點(diǎn)故事閱讀 38,664評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡块蚌,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出膘格,到底是詐尸還是另有隱情峭范,我是刑警寧澤,帶...
    沈念sama閱讀 34,334評論 4 330
  • 正文 年R本政府宣布瘪贱,位于F島的核電站纱控,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏菜秦。R本人自食惡果不足惜甜害,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,944評論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望球昨。 院中可真熱鬧唾那,春花似錦、人聲如沸褪尝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽河哑。三九已至避诽,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間璃谨,已是汗流浹背沙庐。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留佳吞,地道東北人拱雏。 一個月前我還...
    沈念sama閱讀 46,389評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像底扳,于是被迫代替她去往敵國和親铸抑。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,554評論 2 349

推薦閱讀更多精彩內(nèi)容