opensshd 的动态代理路由功能(隧道)

opensshd 的动态代理路由功能(隧道)

查看 OpenSSH 客户端的手册页 - 有一个选项,例如 -D,使人们能够以动态 SOCKS 代理/端口转发器的形式使用 SSHD。

我的问题如下:是否有可能在 SSHD 配置中或通过 ssh 客户端中的某些参数来操纵/选择传出连接将绑定到的确切 IP 地址?

我面临的实际问题是:系统有 2 个 IP 地址,A 在 eth0 上,B 在 eth1 上。sshd 在 B 上运行,但当我实际尝试以上述方式隧道传输某些流量时 - 所有传出连接都绑定到 A 上的套接字。我想要做的是 - 能够通过绑定在 A 或 B 上进行选择。这可能吗(不交换 eth0 和 eth1 的位置)?

答案1

根据系统的路由规则选择出站接口。o 最终由隧道的目标决定选择哪个接口。您只能通过调整我们的路由表来选择选择哪个接口。

通常,当一个盒子中有两个或多个接口时,这些接口会配置到不同的非重叠子网中。在这种情况下,强制使用另一个接口是没有意义的,因为连接的子网将无法处理这些包。如果您在同一个子网中配置了多个接口,则无论如何都必须调整路由表以获得有意义的配置。

相关内容