SSH с хостом Bastion - ошибка перенаправления stdio

Я настраиваю Bastion Host на AWS (некоторые подробности здесь: https://www.nadeau.tv/ssh-with-a-bastion-host / ), чтобы обеспечить мне безопасный доступ к другим моим инстансам EC2 на AWS.

Я столкнулся с несколькими проблемами при попытке прокси-сервера через хост-бастион.

Мой файл конфигурации SSH выглядит следующим образом:

# Bastion Host
Host bastion
User ec2-user
Hostname XX.XX.XX.XXX
IdentityFile ~/.ssh/keys/bastion.pem

# EC2 Instance
Host 172.*
User ec2-user
IdentityFile ~/.ssh/keys/bastion.pem
ProxyCommand ssh bastion -W %h:%p

Ниже приводится подробный вывод из командной строки:

Jeff-Bezos-iMac:tmp jeff$ ssh 172.xx.x.xx -v
OpenSSH_7.4p1, LibreSSL 2.5.0
debug1: Reading configuration data /Users/jeff/.ssh/config
debug1: /Users/jeff/.ssh/config line 9: Applying options for 172.*
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Executing proxy command: exec ssh bastion -W 172.xx.x.xx:22
debug1: key_load_public: No such file or directory
debug1: identity file /Users/jeff/.ssh/keys/bastion.pem type -1
debug1: key_load_public: No such file or directory
debug1: identity file /Users/jeff/.ssh/keys/bastion.pem-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_7.4
debug1: permanently_drop_suid: 503
channel 0: open failed: connect failed: Connection timed out
stdio forwarding failed
ssh_exchange_identification: Connection closed by remote host

Я застрял, получаю сообщение об ошибке «Сбой при перенаправлении stdio», любая помощь приветствуется.

С уважением

]
3
задан 13 December 2017 в 15:44
2 ответа

У меня неправильно настроена группа безопасности SSH, когда она была изменена для приема входящих SSH-запросов с частного IP-адреса сервера Bastion, все работало, как ожидалось.

1
ответ дан 3 December 2019 в 07:22

В моем случае хост Bastion/Jumpbox не смог разрешить имя хоста ( Я использовал имена хостов, а не IP), поэтому в моем случае это была неверная запись DNS в моей настройке DNS, поэтому просто убедитесь, что хост-бастион может разрешить то же имя, которое вы используете в файле конфигурации ssh.

1
ответ дан 23 May 2020 в 20:36

Теги

Похожие вопросы