[大阪/横滨/德岛] 寻找基础设施/服务器端工程师!

[大阪/横滨/德岛] 寻找基础设施/服务器端工程师!

【超过500家企业部署】AWS搭建、运维、监控服务

【超过500家企业部署】AWS搭建、运维、监控服务

【CentOS的后继者】AlmaLinux OS服务器搭建/迁移服务

【CentOS的后继者】AlmaLinux OS服务器搭建/迁移服务

[仅适用于 WordPress] 云服务器“Web Speed”

[仅适用于 WordPress] 云服务器“Web Speed”

[便宜]网站安全自动诊断“快速扫描仪”

[便宜]网站安全自动诊断“快速扫描仪”

[预约系统开发] EDISONE定制开发服务

[预约系统开发] EDISONE定制开发服务

[注册100个URL 0日元] 网站监控服务“Appmill”

[注册100个URL 0日元] 网站监控服务“Appmill”

【兼容200多个国家】全球eSIM“超越SIM”

【兼容200多个国家】全球eSIM“超越SIM”

[如果您在中国旅行、出差或驻扎]中国SIM服务“Choco SIM”

[如果您在中国旅行、出差或驻扎]中国SIM服务“Choco SIM”

【全球专属服务】Beyond北美及中国MSP

【全球专属服务】Beyond北美及中国MSP

[YouTube]超越官方频道“美由丸频道”

[YouTube]超越官方频道“美由丸频道”

如何通过跳板服务器使用 WinSCP 连接到 SCP

我叫伊藤,是一名基础设施工程师。
在最近的服务器配置中,有许多环境通过垫脚石服务器与服务器建立连接,以提高安全级别。

它有这样的配置。
SnapCrab_NoName_2016-1-19_11-0-39_No-00-分钟
配置是这样的:最终用户只能通过http访问Web服务器,而设置服务器的开发人员可以通过跳板服务器通过SSH连接到每个服务器。

我认为上传内容时经常使用SCP,但
在存在垫脚石服务器的配置中,不可能使用SSH或FTP连接到目标服务器。

因此,跳板服务器通过WinSCP

会话部分

这是在 WinSCP 启动的屏幕上输入的部分。

温斯普1

传输协议 SCP
主机名 本地IP地址
端口号 22
用户名 通过堡垒连接的服务器的用户名
密码 您通过跳板连接到的服务器的密码

隧道

在【设置】-【连接】-【隧道】中配置与Springboard服务器的连接。

winscp2

通过 SSH 隧道连接 查看
主机名 垫脚石服务器的主机名或 IP 地址
端口号 22
用户名 连接到堡垒服务器的用户名
密码 连接跳板服务器的密码
本地隧道端口 自动选择
私钥 连接到 springboard 服务器所需的私钥(.ppk)

(如果端服务器是密钥连接则需要私钥)

认证

在【设置】-【SSH】-【认证】中设置认证条件。

在中间的“认证条件”中进行如下设置就可以了。

  • 勾选“允许代理转移”
  • 选择之前的私钥

连接

当您使用上述设置进行连接时,系统会要求您输入私钥的密码。
系统将要求您两次登录到基础服务器,然后从那里登录到终端服务器。

winscp3

现在就可以成功连接了。

通过跳板服务器连接有点麻烦,所以请使用这种方法连接!

如果您觉得这篇文章有帮助,请点赞!
9
加载中...
9 票,平均:1.00 / 19
82,118
X Facebook 哈特纳书签 口袋
[2025.6.30 Amazon Linux 2 支持结束] Amazon Linux 服务器迁移解决方案

[2025.6.30 Amazon Linux 2 支持结束] Amazon Linux 服务器迁移解决方案

[大阪/横滨] 积极招募基础设施工程师和服务器端工程师!

[大阪/横滨] 积极招募基础设施工程师和服务器端工程师!

写这篇文章的人

关于作者