• ベストアンサー

sshのトンネリング

puttyを使って、sshサーバを踏み台にして目的のサーバAにアクセスする方法はいろいろなページで紹介されていますが、いくつか疑問があるので質問させてください。 ・踏み台にするsshサーバではiptableなどで踏み台からサーバAフォワードするといった設定が必要なのでしょうか? ・クライアントがlinuxの場合はputty以外の選択肢があるのでしょうか? よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • wingstar
  • ベストアンサー率37% (102/275)
回答No.1

・踏み台にするsshサーバではiptableなどで踏み台からサーバAフォワードするといった設定が必要なのでしょうか? 何もする必要はありません。 別にルーティングしているわけじゃないので。 ・クライアントがlinuxの場合はputty以外の選択肢があるのでしょうか? sshコマンドで普通にできます。 Linux版putty使えば、Windowsと同じように楽できるけど。

関連するQ&A

  • SSH (トンネリング) について

    現在滞在している家のホームネットワークにパケットモニタが導入されているため、何とかしてプライベートにネットを利用したいと思っています。そこで自分なりに調べたところ、SSH、もしくはhttptunnnelを利用して解決できるというようなことが書かれてあるページがいくつかありました。 しかし、少しその仕組みでわからないことがあります。ローカルコンピュータから例えばSSHで外部のFTP,SMTP,HTTPサーバに接続するとして、一旦ローカルで変換したデータをどこで再度変換し直すのでしょうか? PuTTYなどはクライアントソフトウェアですよね?ということはもしかして、ルータがSSHサーバをサポートしている必要があるのでしょうか?もし、ルータの設定を変更できない場合は不可能ということでしょうか? 1.FTPサーバ SMTPサーバ HTTPサーバ ↑ ↓ 2.ルータ ↑ ↓ 3.ローカルコンピュータ 詳しい方どうぞよろしくお願いいたます。

  • PuTTYでsshリモートログイン

    たびたび失礼します^^ 今、sshサーバーを立ち上げたLinux機に外部PCからPuTTYでリモートログインを 試みているのですがうまく行きません。 サーバーの設定でパスワードでのログインは禁止して公開鍵認証にし、 クライアント側で作成した公開鍵をサーバーに登録するところまではしました。 しかし、いざPuTTYで接続を試みると、 「PuTTY 致命的エラー ネットワークエラー:接続がタイムアウトしました」 となってしまいます。 これは何が原因なのでしょうか? クライアントPC上のLinuxからはpingは通ります。 よろしくお願い致します。

  • sshの接続

    Vine4.0でSSHのサーバーをたてております。インストール後は クライアント(Teraterm+ssh2)で接続できました。 #apt-get update #apt-get upgrade 再起動 のあとからクライアントより接続ができなくなりました。 どのようなことが考えられますか? ・インストール時はFirewallをいれた(SSHはOK) ・iptableは止めたが変わらず ・ssh 127.0.0.1で接続した場合は1秒以内にパスワード聞かれる ・ssh 192.168.1.10で接続した場合は30秒位にパスワード聞かれる  192.168.1.10はサーバーのアドレス

  • Puttyの鍵データを流用してLinuxクライアントからssh通信したい

    Vine Linux3.2とWindowsがデュアルブートするマシンにおいて、WindowsからPuttyにてputty_rsa.ppkというファイル名の秘密鍵を指定して、遠隔地のLinuxサーバーにsshでログインできています。 このクライアントマシンでVine Linux3.2起動し、~/.sshにputty_rsa.ppkをコピーし、~/.sshにて $ ssh -i putty_rsa.ppk -l USER REMOTE_HOST とすると、 Enter passphrase for key './putty_rsa.ppk': となるのですが、Windows Puttyでのパスフレーズを入れても3回繰り返した後、 Permission denied (publickey). となります。 どうしたらよいか、お教え頂けませんでしょうか。 2006年5月31日 RASUM2

  • SSHによる通信で速度が出なくて困っています。

    SSHによる通信で速度が出なくて困っています。 外部から。ローカル内のみのWEBサーバーにアクセスしたく、SSHのポートフォワーディングを使用しました。 SSHサーバーはfreeSSHdです。(winXP)ポートは8000番を使用しています。秘密鍵による認証です。 クライアントのPuttyから、サーバーのIP:8000でアクセスし、フォワードするポートに、webサーバーの8080番、源ポートに1234番を使用し、ブラウザからhttp://localhost:1234/でアクセスが出来るのですが、速度が殆ど出ません。200kb/s弱 容量の大きいファイルはとてもDLが厳しい状態です。 ファイルをDLしている間は、サーバー機のCPU使用率が高いです。 外部からのアクセスではなく、サーバー、クライアント共、ローカル内で試してみても同様です。 暗号化しているので遅くはなると思うのですが、ここまで重いものなのでしょうか? freeSSHdにSFTP機能もあるのですが、これをWinSCPからSFTP接続しファイルをやり取りする分には、DL速度は高速に出来ます。UPはポートフォワーディングと同様、速度が著しく出ません。 解決策などありましたら、ご教授ください。

  • CentOSによるSSHのアクセス制限について

    おはようございます。 少し教えていただきたいことがありますので、ご教授頂けますでしょうか。 現在サーバにCentOSをインストールし、Puttyを使用してSSHでクライアントからサーバに接続しています。 そこで質問なのですが、 1.サーバ側でSSHで接続を許可するクライアントのIPアドレスは指定できますか? 鍵方式などを使ったアクセス制限方法は確認できたのですが、 IPなどを直で指定できる場合はご教授頂けますでしょうか。 宜しくお願いします。

  • SSHですべてのトラフィックを一括して転送

    環境はWindowsなのですが、SSHで中継接続する時、Puttyなどのクライアントでポートフォワードの設定をし、ブラウザ、FTP、メールなどリモートのクライアントにそれぞれ、localhostに指定したポートを設定するのが面倒です。 そこで思ったのですが、一括してすべてのトラフィックを転送してくれるツールなどないのでしょうか?理想として、ひとつひとつのソフトに接続設定を施さず、あたかも普通に接続しているがごとく、しかし実際はSSHサーバを経由している、というようなことができないものかと思っています。 何かご存知のかたおられましたらどうぞよろしくお願いいたします。

  • ssh接続ソフトについて

    ssh接続ソフトについて ssh接続でサーバにログインしたいです。 クライアントがWindowsでサーバがlinuxの場合、tera-termなどのソフトでログインして操作したりしますが、 クライアントもサーバもlinuxの場合、どうするのが普通ですか?

  • SSHって・・?

    Linux勉強中で疑問に思っている点があります。 SSHを利用すると、暗号化を行うことができるということですが・・・・教えて下さい。たとえば・・・ 例:Aはサーバーで秘密鍵を保持、Bはクライアントで   公開鍵を保持。 B(クライアント/公開鍵)→A(サーバー/秘密鍵) 公開鍵を使ってサーバーAにデータを送信後、 サーバー側では、秘密鍵を使ってデータを解読。 A(サーバー/秘密鍵)→B(クライアント/公開鍵) この場合は、データはどう暗号化されているのでしょうか?秘密鍵でデータを暗号をすると、公開鍵を持ってる人達には解読できてしまうのですよね? "ls"コマンドで叩いた機密情報が仮にA→Bに結果が返ってくる場合は、暗号化されないのでしょうか? SSHを使ってFTPをする場合も同様のことはいえないのでしょうか?? Webで情報を集めて、公開鍵と秘密鍵の事に関しては 調べてみたつもりなのですが・・・ 申し訳ありませんが、ご教授下さい。 よろしくお願い致します。

  • ポートフォワーディングのローカルフォワードのTCP

    ポートフォワーディングのローカルフォワードのTCPのコネクション数について。 ローカルpcから踏み台サーバ経由で目的のサーバにhttpでアクセスする場合を考えます。 OSは関係ないと思いますが、ここではローカルpcはWindows、それ以外はlinuxとします。 まずはsshコマンドで # ssh 踏み台サーバ -L 10080:目的サーバ:80 でポートフォワーディングします。 ローカルpcのブラウザから http://localhost:10080 へアクセスすると目的サーバへ転送される認識です。 この時、ブラウザの複数のタブで同一URLにアクセスしても接続は可能ですか? 私の考えではhttpのレスポンスの宛先ポートがsshのトンネルのせいでブラウザのどのタブに紐づくポートへ返していいか判断できないのではないかと思っています。 質問文が分かりにくい場合は補足させていだきますのでご回答のほどよろしくお願いします。