系统运维


ssh代理配置

<p>背景:oms到欧美机器拉取文件,速度缓慢,利用下面的方式来增加ssh拉取文件的速度 </p> <h3>1、oms开启screen</h3> <p>screen -R yunwei <br /> 输入:ssh -o StrictHostKeyChecking=no -fN -D 127.0.0.1:2080 process@129.226.125.90 -p2020' </p> <h3>2、进入129.226.125.90ssh中转服务器的process用户,添加OMS的公钥(一般是项目用户的公钥)</h3> <h3>3、目标机器(比如欧美所有的机器)添加代理机器的白名单(iptables -A RH-Firewall-1-INPUT -s 129.226.125.90/32 -p tcp -m state --state NEW -m tcp --dport 2020 -j ACCEPT)</h3> <h3>4、oms的项目用户做如下操作:</h3> <p>vim /home/项目用户/.ssh/config   #权限改为644<br />  Host  222.222.*    #这里是目标机器的ip,支持通配符     ProxyCommand  connect-proxy -S 127.0.0.1:2080 %h %p  # 香港代理节点<br />     Compression yes<br />     ServerAliveInterval 60<br />     ServerAliveCountMax 5<br />     ControlMaster auto<br />     ControlPersist 3600h<br />     ControlPath ~/.ssh/sockets/%r@%h-%p </p> <h3>5、创建目录 mkdir  /home/项目用户/.ssh/sockets</h3> <h3>6、测试</h3> <p>oms服务器项目用户 ssh 项目用户@xxxx -p 2020  出现<br /> Last login: Thu Feb 22 11:18:16 2024 from 129.226.125.90  #说明是从代理机器去ssh建立连接的</p>

页面列表

ITEM_HTML