SSH 프록시 서버 설정

Jmnote bot (토론 | 기여)님의 2021년 9월 24일 (금) 23:34 판 (봇: 자동으로 텍스트 교체 (-<source +<syntaxhighlight , -</source> +</syntaxhighlight>))
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)

1 개요[ | ]

SSH over TCP
SSH 프록시 서버 설정[1]
  • 네트워크 구성: PC → 프록시서버(135.79.246.80):99 → 실서버(192.168.0.11):22
이 구성에 맞게 방화벽은 뚫려 있어야 한다.

2 사전작업[ | ]

3 프록시서버 → 실서버 포트 점검[ | ]

root@proxyserver:~# nc -vz 192.168.0.11 22
Connection to 192.168.0.11 22 port [tcp/ssh] succeeded!

4 프록시서버 포트포워딩[ | ]

root@proxyserver:~# socat tcp-listen:99,reuseaddr,fork tcp:192.168.0.11:22 &
[1] 23654
root@proxyserver:~# netstat -tnlp | grep socat
tcp        0      0 0.0.0.0:99              0.0.0.0:*               LISTEN      23654/socat

5 (PC) 테스트[ | ]

  • 프록시서버(135.79.246.80):99로 SSH 접속하면 실서버로 들어갈 수 있다.
실서버의 아이디/패스워드로 로그인해야 한다.[2]

6 같이 보기[ | ]

7 참고[ | ]

  1. 용도에 따른 제목임. 기술적으로는 socat을 이용한 TCP 포트 포워딩. 이외에도 다양한 포트포워딩 방법(예: iptables 활용)을 쓸 수 있다.
  2. 프록시서버는 패킷만 전달할 뿐이다... 즉 포트포워딩
문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}