LINUX.ORG.RU
ФорумAdmin

name-based ssh proxy

 ,


0

3

Есть N машин за NAT'ом с одним IP. Хочу следующее: в зависимости от fqdn, на который я цепляюсь, сервер проксирует соединение к нужной машине. Причем хочу по стандартному 22 порту и без настройки клиента. Есть что такого вменяемого?

На правах ночного бреда: SQUID'ом прозрачно проксировать 22/tcp внутрь.

dexpl ★★★★★
()

Одно из возможных решений, правда это на стороне клиента:

Host *.intranet
        ProxyCommand ssh -e none extern.domain.net exec nc -w 5 %h %p

Тобишь, коннектишся как:

ssh webtier.intranet
а оно при этом бежит к extern.domain.net и проксит тебя дальше к webtier.intranet.

PS: netcat потому, что канал уже зашифрован. Два раза шифровать смысла нет.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 1)
Ответ на: комментарий от beastie

Нет, клиент настраивать не вариант. Надо централизованно.

kernelpanic ★★★★★
() автор топика
Ответ на: комментарий от anonymous

Пробовал. Не работает. Но может ты подскажешь как его настроить именно под сабжевую задачу?

kernelpanic ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.