Cualquier usuario de SSH está de sobra acostumbrado a la clásica conexión en varios saltos: primero al firewall/punto de entrada de la red de destino, y desde allí al host interno que toque. Si, como es mi caso últimamente, el host de destino está ubicado en un CPD con una configuración de red con cierta chicha, los dos saltos pueden transformarse en tres o incluso en más. Encima, si la cantidad de sesiones SSH a abrir es grande y frecuente -sí, el screen es útil, pero con moderación-, el proceso se vuelve una lata.

¿Sufren ustedes también este problema en silencio? Pues amigos, el sufrir, de la mano de la opción -oproxycommand del comando SSH, se va a acabar desde ya mismo. A continuación comparto con ustedes mi script para la conexión a los servidores de un CPD con punto de entrada en host1 y punto intermedio en host2.

Además, de regalo, el proceso es 100% compatible con scp's, sftp's y túneles SSH, con lo que ello implica, por ejemplo, editando con xemacs en remoto. Una comodidad, oigan.

.

Comentarios

20 comentarios de “Hop, hop, hop!”

  1. Lo que has dicho:

    Cualquier usuario de SSH está de sobra acostumbrado a la clásica conexión en varios saltos: primero al firewall/punto de entrada de la red de destino, y desde allí al host interno que toque. Si, como es mi caso últimamente, el host de destino está ubicado en un CPD con una configuración de red con cierta chicha, los dos saltos pueden transformarse en tres o incluso en más. Encima, si la cantidad de sesiones SSH a abrir es grande y frecuente -sí, el screen es útil, pero con moderación-, el proceso se vuelve una lata.

    Lo que he entendido:
    Aserejé ja dejé dejebe tu dejebe sebi nouba majabi an de bugui an de buididipí…

  2. aparte del aserejé que yo tb he entendido, me llama la atención la de palabras raras que empiezan por S
    Por qué esa fijación por las palabras absurdas? Os da más nivel o qué? No sé, al ssh ese no le podíais llamar ramón y al scp´s lucas? Es que ya son ganas de joder…

  3. mmm, se sale

    yo no llegaría a eso nunca :(

  4. Yo tengo una configuración parecida (pero solo con un host intermedio), y uso:

    - clave publica para autenticación (eso de teclear passwords es para los antiguos)
    - por forwarding con una configuración como:

    Host fronton.example.org
    KeepAvile yes
    LocalForward 30022 m1.example.private:22
    LocalForward 31022 m2.example.prinate:22

    Host m1
    Hostname localhost
    Port 30022
    UserKnownHostsFile ~/.ssh/known_hosts_m1

    Host m2
    Hostname localhost
    Port 31022
    UserKnownHostsFile ~/.ssh/known_hosts_m2

    Al empezar el día, un ssh fronton.example.org

    Y a partir de ese momento, ssh m1/m2 funciona direcmante, como si tuviese acceso directo.

    Adiso, Juan.

  5. Le poinçonneur & Davitz, ¿y para quienes pensáis que pongo los enlaces a la wikipedia? Que poca voluntad :)

    Babe, solo es cuestión de tener la motivación adecuada y, oiga, Internet ayuda mucho!

    Trasno, sí, lo de las claves públicas es lo que ya remata el tema. Tu solución es más clara, aunque algo más estática. Tomo nota! :)

  6. aserjé já dejé…

  7. aserejé já dejé…

  8. Y para que conste en acta:
    pincho en el enlace del SSH (primera cosa de la que no tengo ni idea), empiezan a hablarme de que es un intérprete de comandos que blablabla (no entiendo nada más que es un protocolo informático y que sirve para darle órdenes al ordenador)y entonces, plof, puede también redirigir el tráfico de X para blablabla
    Segunda pregunta… qué es X? Pincho en el enlace de X
    X resulta ser la abreviación del sistema de ventanas de windows desarrollado en el MIT (precioso, oiga vd.)para dotar de una interfaz gráfica a los sistemas Unix.
    Tercera y cuarta preguntas ¿Qué es una interfaz gráfica? ¿Un sistema unix? Por el nombre será como el Linux pero escrito por un disléxico. Podría seguir pinchando enlaces en orden exponencial pero llega un punto en la vida de la gente en que se aprende que viviendo en la ignorancia se puede ser también feliz

    Y digo también por no decir más.

  9. Se abre el telón?

  10. Llevo años teniendo esa misma sensación del SSH !!!
    xDDD

  11. Gracias a una máquina del tiempo que me he hecho con un Alcatel antiguo, he conseguido estas imágenes del año 2040 en que nuestro Parruliño nos explica este post con claridad meridiana:

    http://www.youtube.com/watch?v=NizRszTrPDo

    Como pueden ver, dos cosas han seguido su camino ascendente en cuanto a tamaño: gafas y mofletes xD

  12. Jajajaja, me estoy enamorando de tí, Le poiçonneur!

  13. y ya que no sé francés y no tengo rubor en confesarlo, tu nombre significa el envenenador? XD

  14. jajajajajaja ¡¡¡¡¡¡¡¡¡¡ Que bueno Ozores ¡¡

  15. Y ya que Davitz mencionó las X. No creo que SHH encaje con los valores corporativos de tu empresa.

    No seria más adecuado tener todos 3 o 4 monitores o 5 que cojones¡¡ todos ellos mostrando unas preciosas X remotas? con sus Kdeś correspondientes para que podais arrastrar cosillas a la papelera de reciclaje o editar con OpenOffice ?

    Que se necesitaría para eso ? Ancho de banda brutal?

  16. xDDD

    Eso pensé yo antes de ponerme a traducir la letra de “Le poinçonneur des Lilas”, del gran Gainsbourg. “Le poinçonneur” sería literalmente “el agujereador”, pero una traducción correcta daría “picador de billetes”.

    Aquí un vídeo que lo explica claramente:

    http://www.youtube.com/watch?v=HsX4M-by5OY

  17. VIVA WINDOWS!!!!

  18. Buff!!! Me has sacado un peso de encima, cuantísimas veces no me habré visto en la misma situación!!!

  19. Bueeeeno bueno bueno. Pos nada… como mola, no? xDDD

Opinar