Binden von SOCKS-Proxy an Keepalive Virtual IP
Ich erstelle einen SOCKS-Proxy, der die dynamische Portweiterleitung von OpenSSH auf einem ssh-Server in einem Keepalive-Cluster mit 3 Maschinen verwendet.
- Die virtuelle IP dieses Clusters lautet 1.1.1.4
- Der Hauptknoten des Clusters ist 1.1.1.3
- Die beiden anderen Maschinen sind am 1.1.1.1. & 1.1.1.2 und kann für diese Frage wahrscheinlich ignoriert werden
Ich erstelle meinen SOCKS-Proxy mit dem folgenden Befehl von meinem SSH-Client
ssh -D1080 1.1.1.4
Ich sende meine Anfrage localhost:1080
vom ssh-client-Rechner durch und die Anfrage wird erfolgreich über den Proxy weitergeleitet.
Ich habe eine Firewall mit einer Regel, um den Verkehr von 1.1.1.4 durchzulassen. Das Problem ist, dass, da die ssh-Verbindung zu 1.1.1.4 zum Masterknoten bei 1.1.1.3 aufgelöst wird, die weitergeleitete Anforderung aus 1.1.1.3 und nicht aus 1.1.1.4 stammt.
Das Ergebnis ist, dass ich für jede der drei IP-Adressen in diesem Cluster eine Firewall-Regel einrichten muss. Ich würde es vorziehen, nur eine Regel für alle 3 der gemeinsam genutzten virtuellen IP-Adresse zu haben. Damit dies jedoch möglich ist, muss die weitergeleitete Anforderung als von der virtuellen IP-Quelle aus betrachtet betrachtet werden.
Ist mein Ziel schlecht verstanden? Gibt es einen Grund dafür, dass dies unerwünscht ist, oder gibt es eine Möglichkeit, das zu erreichen, was ich möchte, ohne ein Durcheinander zu verursachen?
Vielen Dank
Joe
0 Antworten auf die Frage
Verwandte Probleme
-
2
Gibt es eine Möglichkeit, ein drahtloses Netzwerk an eine Proxy-Einstellung zu binden?
-
5
Zugriff auf Hulu / Youtube außerhalb der USA
-
10
Wie richte ich SSH ein, damit ich mein Passwort nicht eingeben muss?
-
3
Wie kann ich ssh verwenden, um einen Befehl auf einem Remote-Unix-Computer auszuführen und zu beende...
-
1
Opera "vergisst" die Proxy-Definition, wenn der Proxy nicht erreichbar ist
-
5
Firefox automatisch zum Standard-Internet-Proxy machen lassen?
-
8
Rette mich vor dem Kauderwelsch
-
1
Apache Reverse Proxy
-
4
Wie kann man HOME- oder END-Tasten in mc unter OS X (ssh) verwenden?
-
3
Kann nicht herausfinden, warum diese Regex nicht zutrifft