iptables轉SSH進內網 host key重複 - Linux

Table of Contents

小弟目前實驗室網路環境如下

Server 甲 :
網卡1:對外Public IP
網卡2:192.168.0.1

Server 乙 :
網卡1:192.168.0.2
Gateway 192.168.0.1

也就是目前Server乙在NAT下

我一直想讓兩台server都能從實驗室外直接ssh進去

在server甲用iptables轉port XXXX到192.168.0.2:22上 (更正)

這樣的作法可以成功連線 但是會有Host Key重複的問題


我去google後有看到ssh tunnel

但似乎不是一個讓大家都能連線的解決方案


請問host key重複的問題是可以避免的嗎?

還是我只能想辦法再生一個Public IP呢??

--

All Comments

Edwina avatarEdwina2013-10-05
允許的話就把Key設同一對吧
不然的話就設個Domain Name來避開了XD
Freda avatarFreda2013-10-05
乙server直接說不同port吧
Joseph avatarJoseph2013-10-09
弄錯了,請無視我前一句話..
Brianna avatarBrianna2013-10-13
間單來說 不把key設相同的話 那就避開host name相同
也就是一台可能用IP連 另一台改用Domain Name
Belly avatarBelly2013-10-17
這樣對ssh client就是兩筆不同紀錄了
不過個人是覺得key相同比較方便啦
Kumar avatarKumar2013-10-21
至於ssh tunnel確實是個方法 不過相對的
所有能連乙的人都要有ssh進甲並開tunnel的權限才行
Sandy avatarSandy2013-10-21
~/.ssh/config 下的設定檔設定不同的 host 名稱