SSH Key auf nächsten Rechner durchreichen
M.
- sonstiges
0 dedlfix0 Sven Rautenberg0 M.
Malzeit,
ich greife per SSH über das Internet von einem Intranet auf ein anderes zu.
Dabei logge ich mich in einen kleinen Server ein und greife dann von dort per SSH auf die anderen Rechner zu. Alle Rechner Debian.
Der Zugriff auf den kleinen Server läuft per RSA-Key. Gibt es eine Möglichkeit, den Key so durchzureichen, damit ich auf die weiteren Server ebenfalls per Key einloggen kann? Ich will auf den kleinen Server keine Schlüssel ablegen, da sonst jemand, der den kleinen knackt, auf alle Rechner Zugriff hat.
Ich hoffe, das ist verständlich, was ich will ;)
Ich könnte auch auf DAV oder sowas umstellen, falls das was bringt, hab aber damit nie was gemacht. Da ich mich bisher nie mit sowas, ausser per Key, befasst hab, ist das völliges Neuland, Linux an sich ist kein Problem. Ich hab nur keine Ahnung, nach was ich suchen soll.
Ein paar Stichpunkte oder Suchbegriffe reichen mir ;)
Tach!
ich greife per SSH über das Internet von einem Intranet auf ein anderes zu. Dabei logge ich mich in einen kleinen Server ein und greife dann von dort per SSH auf die anderen Rechner zu. [...] Der Zugriff auf den kleinen Server läuft per RSA-Key. Gibt es eine Möglichkeit, den Key so durchzureichen, damit ich auf die weiteren Server ebenfalls per Key einloggen kann?
Ich würde dazu SSH-Tunnel nehmen. Verbindung zum Kleinen aufbauen, die Tunnel zu den anderen Zielen erstellt es automatisch entsprechend der Konfiguration des SSH-Clients auf dem Rechner an dem du sitzt. Mit weiteren SSH-Client-Instanzen verbindest du dich nun auf die lokalen Tunnel-Endpunkte und nimmst die bei dir abgelegten Schlüssel zum authentifizieren.
dedlfix.
Moin!
Der Zugriff auf den kleinen Server läuft per RSA-Key. Gibt es eine Möglichkeit, den Key so durchzureichen, damit ich auf die weiteren Server ebenfalls per Key einloggen kann?
Agent forwarding.
- Sven Rautenberg
Danke euch beiden. Ich werd mir beides mal ansehen. Portforwarding hab ich vor ein paar Jahren mal gemacht, Agent forwarding ist neu für mich, da les ich mich mal ein. :)