Bereitstellen eines Bastion-Hosts

Bereitstellen eines Bastion-Hosts

Ich versuche, einen Bastion-Host für meine Online-Infrastruktur einzurichten. Alle meine Server verwenden öffentliche Schlüssel zur Authentifizierung. Derzeit kann ich mich mit einem öffentlichen Schlüssel mit meinem Bastion-Host verbinden, möchte aber die privaten Schlüssel meiner internen Server nicht auf dem Bastion-Host speichern.

Wie konfiguriere ich meinen Bastion-Host als Proxy-Server, der mir die Verbindung zu meinen internen Servern mithilfe eines auf meiner lokalen Box gespeicherten privaten Schlüssels ermöglicht?

Antwort1

Dank @anx kann ich mit dem folgenden Befehl erfolgreich eine Verbindung zu meinen internen Servern herstellen.

ssh -J BastionHost InternalServer

verwandte Informationen