как получить доступ к службам виртуальных машин, которые доступны только с сервера layer-deep jump?

как получить доступ к службам виртуальных машин, которые доступны только с сервера layer-deep jump?

У меня есть такая конфигурация серверов:

Рабочая станция --> Jump1 --> jump2 --> server1:4489

  • поэтому jump1 доступен только по SSH с рабочей станции
  • jump2 доступен только по SSH из Jump1
  • & server1 имеет службу, работающую на нестандартном порту 4489, и доступен только из jump2, но не по SSH.

Я хочу получить доступ к службе server1 на моей рабочей станции следующим образом: http://localhost:13000

как этого добиться, если у вас нет конечной точки, недоступной по SSH?

решение1

Попробуйте переадресацию порта SSH:

ПРИМЕЧАНИЕ:я укралэто отсюда

Создать/изменить файл конфигурации

vim ~/.ssh/config
Host <Host_Name>
    HostName <URL/IP of Jump2>
    User <>
    Port <>
    Identityfile <yyy.pem>
    StrictHostKeyChecking no
    ProxyCommand ssh -i <xxx.pem> <user>@<IP/DNS of Jump1> nc %h %p 2> /dev/null

Затем создайте туннель.

ssh 13000:<server1>:4489 <Host_Name>

теперь попробуй

curl localhost:13000

Посмотрим, сработает ли это.

Связанный контент