SSH tüneli bir iş istasyonundan uzaktaki bir sunucuya


1

Burada yayınlananlara benzer bir durum var ama aynı değil.

Parola içeren özel bir anahtar kullanarak Amakineden bağladığım uzak bir makineye erişebiliyorum B. Uzaktaki makinedeki hesabıma bir iş arkadaşına erişim izni vermek istiyorum, Aancak açıkçası ona makinede depolanan özel anahtarıma erişmesini istemiyorum B.

Aşağıdakileri yapmak isterdim ama kafam karıştı ve nasıl olduğunu bilmiyorum. Makineden B(aracı) 'dan A(uzak)' a bir tünel açmak ve iş arkadaşımın tüneli kullanarak uzak makineye bağlanmasını istiyorum. Ancak, bunu yaparken ona, makinedeki hesabıma B(aracı) hesabıma erişim vermek istemiyorum .

Denedim ssh -fNL 12345:A:22 me@Aüzerinde Bama kesilirken ssh -p 12345 me@BŞu hatayı olsun Permission denied (public key).yanlış burada ne yapıyorum?

Yanıtlar:


1

Çalıştırdığınızda ssh -p 12345 me@B, SSH istemcisi A'daki SSH sunucusuna tünel ediliyor. A'da oturum açmak için hala geçerli kimlik bilgilerine (hesap ve şifre veya SSH anahtarı) ihtiyacınız olacak. Yani, giriş yapmak için SSH anahtarınızı kullanmalısınız bu noktada A'ya.

Bunun için bir tünele ihtiyacın olduğundan emin değilim. Arkadaşınızın kendi SSH anahtarını yaratmasını ve anahtarın ortak kısmını vermesini isteyin. authorized_keysA’daki dosyaya açık anahtar ekleyin . Arkadaşınız SSH’den A’ya erişebilirse, hesabınıza giriş yapmak için kendi SSH anahtarını kullanabilir.

Arkadaşınız A'ya doğrudan erişemiyorsa, açıkladığınız gibi bir tünel kurabilir ve açıkladığınız gibi giriş yapmasını sağlayabilirsiniz. Ama kendi SSH anahtarını kullanır, seninkini değil.

Eğer arkadaşın olmayı hiç bırakmazsa, genel anahtarını authorized_keysdosyandan al.


Yeni bir anahtar eklememe izin verilmiyor… bu yüzden daha iyi bir yol arıyordum. Bir bağlantıyı "açık" tutmak ve içinden geçmek için başka bir bağlantı kurmak için herhangi bir yöntem var mı. Belki bir tür vekil?
GradGuy
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.