質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Q&A

解決済

2回答

7811閲覧

多段ssh接続をsshコマンドのみで設定する方法について教えてください。

kneeprayer

総合スコア7

SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

2グッド

0クリップ

投稿2016/05/13 03:51

###前提・実現したいこと

  • 接続環境

以下の接続環境になっています。
Windows Client =(ssh:22)=> 踏み台(CentOS) =(ssh:22)=> AWS Linux =(mysql:3306)=> AWS RDS(MySQL)

  • やりたいこと

AWS RDS(MySQL)に対して、 SQL Workbench(GUI)を使いたいです。

  • 質問

多段SSH proxycommandまたは-Wオプションなど利用して、接続する方法はないでしょうか。
ssh port forwardを設定して、Windows Clientからlocalhost:3306にアクセスするとAWS RDS(MySQL)にアクセスさせる設定方法が知りたいです。

sshコマンドのみを利用して、多段sshを利用する方法について教えてください。踏み台などにssh -Wコマンドなどを利用して、接続できる方法は無いでしょうか。

ただし、以下のような方法は踏み台が共有のため、セキュリティ上、.ssh/configファイルの設定ができません。
http://qiita.com/kawaz/items/a0151d3aa2b6f9c4b3b8

###補足情報(言語/FW/ツール等のバージョンなど)

  • 環境制約
  1. Windows Clientにはteraterm, mySQL Workbenchが入っています、他のツールの追加は可能です。
  2. 踏み台 : 共有サーバのため、ssh利用のみ可能です。ファイル設定できない。踏み台にncコマンドは入っていません。
  3. 指定ポート以外はFW開けはできません。
  4. 踏み台、AWS Linuxは ID:パスワード認証です。鍵ファイルの認証は使っていません。
matobaa, yodel👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

cygwin などcommand lineのsshを利用するなら、ご自分のPCの$HOME/.ssh/configに、以下のように多段SSHの設定を記述できます。

plain

1Host CentOS 2 HostName CentOSのIPアドレス 3 4Host AWSLinux 5 HostName AWSLinuxのIPアドレス 6 ProxyCommand ssh -W %h:%p CentOS 7 LocalForward 3306 AWS_RDSのIPアドレス:3306

ssh login は、以下のように実行します。

bash

1$ ssh AWSLinux

これで、localhost:3306からAWSのRDSまでトンネルができます。

投稿2016/05/13 07:58

kurosuke

総合スコア80

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

teratermは必須ですか?
(以前、同じようなことをしようとして普段使っているteratermで頑張ったことがありますが、なんかとっても大変でした。出来たと思ったら再現出来なかったり。)

super puttyを使ったら割と簡単に出来たので
ほぼ同じようなケース
SSHクライアントの変更が可能であれば上記方法は如何でしょうか?

投稿2016/05/13 06:23

tanat

総合スコア18713

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kneeprayer

2016/05/13 06:31

回答ありがとうございます。 teratermでもPuttyと同じ設定ができると思います。 ただし、リンクにある方法は -Lを使ったポートフォワードですので、 22以外の追加ポートが必要となりFWのポート開け申請が必要になるかと思います。 sshコマンドのみで解決したいと思いますが、他に方法は無いでしょうか。
tanat

2016/05/13 08:11

>ただし、リンクにある方法は -Lを使ったポートフォワードですので、 んー、試してみましたか? SSHでトンネルを貼った状態でローカルのポートを叩いて、 それを目的のリモートポートに転送しているのでFWの設定などは必要ありません。 teratermでも http://dev.classmethod.jp/cloud/aws/bastion-ssh-on-windows/ この辺を参考にすれば出来るはずなので、出来たら教えてください。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問