[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh-tunnel



On Mon, Oct 09, 2006 at 10:44:45AM +0200, Rüdiger Noack wrote:
> Ich versuche mich gerade an ssh-Tunneln.
> 
> Ausgangspunkt:
> - host1 hat ssh-Verbindung zu host2
> - host2 hat ssh-Verbindung zu host3
> - host2 fungiert nicht als Router.
> 
> Nin versuche ich, mir auf einen ssh-Tunnel von host2 nach host3 zu
> bauen, um mir das "Leben", speziell mit scp etwas zu erleichtern:
> 
> host1 $ ssh -g -L 2061:host3:22 host2
> 
> Von hosts bekomme ich dann die Meldung:
> 
> bind: Address already in use

Diese Meldung habe ich noch nicht verstenden.

> Danach bin ich auf host2 in der shell.
Klar

> Kann mir jemand sagen, was ich hier falsch mache. Im Endeffekt soll mein
> Tunnel noch etwas länger werden und andere Protokolle (http, https)
> durchleiten.

Es ist doch alles richtig.  Wenn du nun auf host1
einen ssh-client startest, der sich zu host1 port
2061 verbindet, wird die Verbindung zu host2
durchgetunnelt, der dann eine ssh Verbindung zu
host3 aufbaut, die zu dem ssh auf host1 gehört.

Die Syntax für ssh Optionen weiß ich jetzt nimmer
auswendig.

Ich überlege gerade, wie du das oben wohl meinst.

> Nin versuche ich, mir auf einen ssh-Tunnel von host2 nach host3 zu
> bauen, um mir das "Leben", speziell mit scp etwas zu erleichtern:

Wenn Daten von host2 nach host3 getunnelt werden
sollen, mußt du auf host2 ssh starten mit Ziel
host3 und dabei angeben, welcher Port getunnelt
werden soll und wohin host3 die Daten weiterleiten
soll.

also z.B., wenn die Syntax oben stimmt,

host2 $ ssh -g -L 2062:zielhost:22 host3

Damit tunneln Daten von host2:2062 zum sshd auf
host3, welcher dann eine Verbindung zu zielhost:22
aufbaut und die Daten dorthin weitergibt.

Also kannst du dann, wenn der Tunnel steht, von
einem beliebigen Rechner in dem Netz von host2,
d.h. von einem Rechner, der host2 erreichen kann,
eine ssh Verbindung zu zielhost in einem
beliebigen Netz aufbauen mit dem Kommando

user@rechner_im_Netz_von_host2$ ssh host2:2062

falls die Syntax für die Portangabe stimmt, denn
die habe ich nicht nachgeschaut.


Alles Gute
Helmut H. Franke

-- 
Avatar Chat Systeme:  http://www.amiculi.net  http://pgm.amoris.org



Reply to: