একাধিক হোস্টের সাথে স্বচ্ছ এসএসএস প্রক্সি


0

এসএসএইচ সেট আপ করা কি সম্ভব যাতে কোনও চেষ্টা করা সংযোগের জন্য এটি প্রথমে সরাসরি সংযোগ দেওয়ার চেষ্টা করে, যদি এটি ব্যর্থ হয় তবে এটি অন্য হোস্টের মাধ্যমে সংযোগ দেওয়ার চেষ্টা করে। যদি এটি ব্যর্থ হয় তবে এটি অন্য হোস্ট এবং এর মাধ্যমে সংযোগ দেওয়ার চেষ্টা করেছিল। আমার কাছে এ জাতীয় হোস্টের একটি তালিকা রয়েছে।

উদাহরণ স্বরূপ

"database.companyB.com" এ ঝাঁকুনি দেওয়া

প্রথমে সরাসরি চেষ্টা করবে, তবে এটি ব্যর্থ হবে (কোনও কী স্বাক্ষরিত নয়)

তারপরে এটি সংস্থাএ ডটকমের মাধ্যমে যাওয়ার চেষ্টা করবে এবং এটি ব্যর্থও হবে

তারপরে এটি সংস্থাবি.কম এর মাধ্যমে যাওয়ার চেষ্টা করবে এবং এটি সফল হবে।

আমি জানি হোস্ট-বাই-হোস্টের ভিত্তিতে স্বচ্ছ ফরওয়ার্ডিং করা যেতে পারে, তবে এটি করা কি সম্ভব?


আপনি কি বোঝাতে চাইছেন যে আপনার কাছে ক্রেডেনসিয়াল @ ডাটাবেস ডটকম.প্যানি.কম পাশাপাশি সেইসাথে সংস্থাএ.কম এবং CompanyB.com রয়েছে এবং যদি সংযোগ সরাসরি গ্রহণ করা হয় তবে, সংস্থাএ.কম এবং সংস্থাবি.কম থেকে চেষ্টা করতে চান?
M'vy

আমি বলতে চাইছি যে কোনও হোস্টের সাথে আমি সংযোগ দেওয়ার চেষ্টা করি, প্রথমে সরাসরি সংযোগ করার চেষ্টা করা উচিত। যদি এটি ব্যর্থ হয় কেবল তখনই এটি চেষ্টা করতে মধ্যবর্তী হোস্টগুলির তালিকার নীচে নেমে যেতে হবে, তাদের কোনওরাই অনুমোদিত কিনা তা দেখার জন্য। এর মূল বক্তব্যটি আমার সংস্থার যে কোনও সার্ভারে এসএসএইচ করতে সক্ষম হব, এমনকি যখন তাদের উপর আমার অনুমোদন নেই (আমার কাছে "মাস্টার" ইন্টারমিডিয়েট সার্ভারগুলির অনুমোদন আছে)
ররি

উত্তর:


1

প্রথমত, আমরা প্রক্সি সংযোগ স্থাপন করতে পারি।

আসুন আপনি A.dm.com অ্যাক্সেস করতে চান তা বিবেচনা করুন তবে আপনাকে আগে B.dm.com যেতে হবে .com আমরা আমাদের .ssh / কনফিগারেশন ফাইলটি এর সাথে সম্পাদনা করতে পারি:

Host A-s1
Hostname A.dm.com
Compression yes
User mvy
ProxyCommand ssh B.dm.com nc %h %p 2> /dev/null

এটি আমাদের করতে সক্ষম করে

ssh A-s1

এটি বি পাসওয়ার্ড, তারপরে একটি পাসওয়ার্ডের জন্য জিজ্ঞাসা করবে, তারপরে আমরা প্রবেশ করব That এভাবে আপনি করতে পারেন:

ssh A-s1 exit

যদি $?0 হয় তবে এটি একটি সাফল্য এবং আপনি পাস-মাধ্যমে সংযোগ করতে পারেন।

আপনার এখন যা দরকার তা হ'ল একটি স্ক্রিপ্ট যা প্রতিটি সার্ভারের সাথে সংযোগ চেষ্টা করে এবং এর ফলাফল মুদ্রণ করে $?


দেখে মনে হচ্ছে এটি কাজ করা উচিত, তবে আমাকে জিজ্ঞাসা করা হবে: mvy@A.dm.com এর পাসওয়ার্ড: (নামগুলি উদাহরণের সাথে মিলিত হয়েছে) এখন আমি জানি যে root@B.dm.com root@A.dm.com এ লগ ইন করতে পারে, সুতরাং আমি জানি না এখানে কী হচ্ছে।
ররি

আপনার কী প্রয়োজন তা নিশ্চিত নন তবে আপনি ব্যবহারকারীর নির্দেশের সাথে এ-তে সংযোগ স্থাপন করতে হবে এমন ব্যবহারকারী নামটি পরিবর্তন করতে পারেন এবং বিডিম.কম এর আগে একটি ব্যবহারকারীকে @ বিডিম.কমের আগে রেখে দিতে পারেন, যদি আপনাকে অন্য ব্যবহারকারীর নাম ব্যবহার করে বি-তে সংযোগ স্থাপন করতে হয়।
এম'ভি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.