Điểm:1

Buộc đường hầm SSH sử dụng giao diện cụ thể trên Máy chủ từ xa

lá cờ cn

Tôi đang tạo một đường hầm SSH tới một dịch vụ từ xa thông qua một trong các máy chủ của chúng tôi. Máy chủ này có 3 giao diện mạng và dịch vụ từ xa có các hạn chế dành riêng cho từng giao diện dựa trên địa chỉ IP và MAC.

Máy cục bộ -> Máy chủ -> Dịch vụ từ xa

Giả sử các giao diện với Máy chủ có IP kết thúc bằng .37, .38 và .39. Giao diện với .37 đang đối mặt với mạng công ty, do đó có thể truy cập được từ Máy cục bộ của tôi và các giao diện với .38 và .39 đang đối mặt với mạng ứng dụng nội bộ, do đó có thể truy cập Dịch vụ từ xa. Các mạng ứng dụng nội bộ và công ty là riêng biệt và không thể giao tiếp với nhau, do đó cần có đường hầm này.

ssh -L 5678:remote-service:1234 -N [email protected]

Vì một số lý do, tôi không thể tìm cách sử dụng các đối số dòng lệnh ssh để chỉ định giao diện nào sẽ sử dụng trên Máy chủ, chỉ trên Máy cục bộ của tôi.

Làm cách nào để buộc đường hầm SSH liên kết với một giao diện cụ thể trên Máy chủ?

Tôi cần có khả năng chỉ định cái nào sẽ sử dụng và sử dụng đồng thời cả hai, thiết lập hai đường hầm riêng biệt. Tốt nhất là chỉ sử dụng đường hầm ssh nếu có thể, vì đây là cấu hình "cửa sổ bật lên" có thể áp dụng cho nhiều Máy chủ theo yêu cầu.

lá cờ de
Hừm. Đây là trách nhiệm của định tuyến mạng. Nếu tất cả các giao diện nằm trên cùng một mạng, thì có gì đó không ổn.
lá cờ in
Bạn đang sử dụng IP, đó là cách bạn buộc nó từ máy khách. Nếu điều đó không hoạt động thì vấn đề nằm ở phía máy chủ. Có lẽ nó đang trả lời arp cho 10.0.0.37 bằng [sai địa chỉ mac](https://serverfault.com/questions/834512/why-does-linux-answer-to-arp-on-incorrect-interfaces), hoặc một số vấn đề khác. Nếu arp, bạn có thể mã hóa cứng một mục nhập arp, nhưng điều đó thật điên rồ.
Signal avatar
lá cờ cn
Khi tôi chạy trực tiếp chương trình của mình trên Máy chủ, tôi có thể yêu cầu ổ cắm máy khách liên kết với một giao diện cụ thể trước khi kết nối. Điều đó là không thể với ổ cắm máy khách SSH?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.