ssh代理配置
<p>背景:oms到欧美机器拉取文件,速度缓慢,利用下面的方式来增加ssh拉取文件的速度 </p>
<h3>1、oms开启screen</h3>
<p>screen -R yunwei <br />
输入:ssh -o StrictHostKeyChecking=no -fN -D 127.0.0.1:2080 process@129.226.125.90 -p2020' </p>
<h3>2、进入129.226.125.90ssh中转服务器的process用户,添加OMS的公钥(一般是项目用户的公钥)</h3>
<h3>3、目标机器(比如欧美所有的机器)添加代理机器的白名单(iptables -A RH-Firewall-1-INPUT -s 129.226.125.90/32 -p tcp -m state --state NEW -m tcp --dport 2020 -j ACCEPT)</h3>
<h3>4、oms的项目用户做如下操作:</h3>
<p>vim /home/项目用户/.ssh/config #权限改为644<br />
Host 222.222.* #这里是目标机器的ip,支持通配符
ProxyCommand connect-proxy -S 127.0.0.1:2080 %h %p # 香港代理节点<br />
Compression yes<br />
ServerAliveInterval 60<br />
ServerAliveCountMax 5<br />
ControlMaster auto<br />
ControlPersist 3600h<br />
ControlPath ~/.ssh/sockets/%r@%h-%p </p>
<h3>5、创建目录 mkdir /home/项目用户/.ssh/sockets</h3>
<h3>6、测试</h3>
<p>oms服务器项目用户 ssh 项目用户@xxxx -p 2020 出现<br />
Last login: Thu Feb 22 11:18:16 2024 from 129.226.125.90 #说明是从代理机器去ssh建立连接的</p>