• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Tunelowanie przez ssh

Object Storage Arubacloud
0 głosów
232 wizyt
pytanie zadane 19 listopada 2017 w Sieci komputerowe, internet przez Benek Szeryf (91,010 p.)

Cześć,

gdy chcę się połączyć z moim komputerem w pracy, używam dwukrotnie ssh, wchodząc najpierw na bramkę sieciową, a potem z niej loguję się na własną maszynę. W przypadku przesyłania małych porcji danych, wymieniam je więc z użyciem trzech komputerów z pomocą scp. Chciałbym jednak teraz zsynchronizować dane z użyciem rsync. Przesył przez bramkę nie bardzo wchodzi w grę, gdyż mam na niej za mało miejsca. Chcę więc utworzyć tunelowanie przez ssh i podobno jest to możliwe. Na początku próbuję czegoś takiego, by w ogóle sprawdzić, czy będę mógł wykonać tunelowanie:

ssh -o "ProxyCommand ssh -A moje_konto_bramka@XXX.XX.XX.XX" moje_konto_pc@YYY.YYY.YY.YYY

Próbowałem też testowo połączyć dwa komputery w sieci lokalnej z wykorzystaniem trzeciego komputera z tej samej sieci:

ssh -o "ProxyCommand ssh XXX.XXX.XX.XXX nc moje_konto_posrednik 22" moje_konto_inny_pc@YYY.YYY.Y.YYY

W tym ostatnim przypadku proszono mnie o hasło, podawałem hasła od obu kont w różnej kolejności, ale zawsze po trzech nieudanych próbach, ssh przerywał połączenie. Czy ktoś łączył się w ten sposób i mógłby zdradzić jak to zrobić? Być może trzeba zmienić konfigurację serwera.

2 odpowiedzi

0 głosów
odpowiedź 19 listopada 2017 przez CzikaCarry Szeryf (75,340 p.)
Nie łączyłem się nigdy w taki sposób, ale znalazłem coś takiego, wydaje mi się, że powinno trybić: https://stackoverflow.com/a/21465177
0 głosów
odpowiedź 22 listopada 2017 przez Benek Szeryf (91,010 p.)
edycja 22 listopada 2017 przez Benek

Znalazłem jeszcze takie rozwiązanie. Jednak klucz publiczny RSA na pośredniku (host B) nie został odczytany. Przejrzałem sieć i najprawdopodobniej musiałbym się prosić admina o restart demona sshd. Mając jednak szerszą wiedzę, podszedłem raz jeszcze do tematu linkowanego w pierwszym poście:

Chcę więc utworzyć tunelowanie przez ssh i podobno jest to możliwe.

 Tym razem stworzyłem poprawną komendę i przesłałem pliki:

rsync -av -e 'ssh -o "ProxyCommand ssh -A gateway_account@XXX.XX.XX.XX -W YYY.YY.Y.YYY:ZZ"' file local_account@YYY.YY.Y.YYY
  • gateway_account - nazwa naszego konta na bramce
  • XXX.XX.XX.XX - adres bramy
  • local_account - nazwa konta na lokalnym komputerze
  • YYY.YY.Y.YYY - adres lokalnego komputera
  • ZZ - port (np. 22)

Można jeszcze stworzyć pliki config, który pozwoli nam skrócić komendę. Więcej w podlinkowanym poście.

Polecam gorąco to rozwiązanie! Jak potrzebujemy przesłać 100GB danych, to nie trzeba robić tego na raty, tylko możemy puścić tunelem, nie martwiąc się o brak miejsca na pośredniku.

Podobne pytania

0 głosów
2 odpowiedzi 1,813 wizyt
0 głosów
1 odpowiedź 191 wizyt
pytanie zadane 4 sierpnia 2022 w Systemy operacyjne, programy przez bulgotnik86 Gaduła (3,040 p.)
0 głosów
1 odpowiedź 1,147 wizyt
pytanie zadane 18 lutego 2016 w Hostingi, domeny, usługi przez runway Użytkownik (640 p.)

92,572 zapytań

141,423 odpowiedzi

319,645 komentarzy

61,959 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...