Skip to main content

Posts

Showing posts from March 30, 2014

multi-hop ssh connection (멀티홉 ssh 접속)

최근.. 보안 문제로 인해, ssh 실행 머신에서 타겟 머신으로 직접 접속할 수 없는 경우가 꽤 있다. 흔히 이는 특정 호스트를 경유하여, 타겟 머신에 ssh으로 접속하는 경우이다. 이때, ssh의 multi hop 기능을 모르면, 2번 이상 ssh 명령어를 실행하여, 로그인해야 한다. 그럼 ssh의 multi hop 예를 알아보자. 경유 머신은 login.g.com이며, User는 ab 타겟 머신은 10.185.130.96 이며, User는 cd 라면, ~/.ssh/config 파일에 다음과 같이 추가하면 된다. 핵심은 ProxyCommand이다. Host login         HostName        login.g.com         User                ab Host log         ProxyCommand    ssh -q seti nc -q0 10.185.130.96 22         User                cd