目的是在卫星服务器和集中注册数据库之间建立 n 个 ssh 隧道。我已经在我的服务器之间设置了公钥身份验证,因此他们无需密码提示即可直接登录。怎么办 ?我试过帕拉米科。看起来不错,但仅仅建立一个基本的隧道就变得相当复杂,尽管代码示例会受到重视。我已经尝试过 Autossh,但它在建立一个工作隧道后 2 分钟就死了,奇怪!希望有人可以帮助我提供一个简单的代码片段,我可以使用 supervisord 或 monit 进行守护和监视。
问问题
4112 次
2 回答
5
这是Alex 向您指出的脚本的精简版本。
它只是连接到192.168.0.8并将端口3389从192.168.0.6转发到 localhost
import select
import SocketServer
import sys
import paramiko
class ForwardServer(SocketServer.ThreadingTCPServer):
daemon_threads = True
allow_reuse_address = True
class Handler (SocketServer.BaseRequestHandler):
def handle(self):
try:
chan = self.ssh_transport.open_channel('direct-tcpip', (self.chain_host, self.chain_port), self.request.getpeername())
except Exception, e:
print('Incoming request to %s:%d failed: %s' % (self.chain_host, self.chain_port, repr(e)))
return
if chan is None:
print('Incoming request to %s:%d was rejected by the SSH server.' % (self.chain_host, self.chain_port))
return
print('Connected! Tunnel open %r -> %r -> %r' % (self.request.getpeername(), chan.getpeername(), (self.chain_host, self.chain_port)))
while True:
r, w, x = select.select([self.request, chan], [], [])
if self.request in r:
data = self.request.recv(1024)
if len(data) == 0:
break
chan.send(data)
if chan in r:
data = chan.recv(1024)
if len(data) == 0:
break
self.request.send(data)
chan.close()
self.request.close()
print('Tunnel closed from %r' % (self.request.getpeername(),))
def main():
client = paramiko.SSHClient()
client.load_system_host_keys()
client.set_missing_host_key_policy(paramiko.WarningPolicy())
client.connect("192.168.0.8")
class SubHandler(Handler):
chain_host = "192.168.0.6"
chain_port = 3389
ssh_transport = client.get_transport()
try:
ForwardServer(('', 3389), SubHandler).serve_forever()
except KeyboardInterrupt:
sys.exit(0)
if __name__ == '__main__':
main()
于 2010-02-24T08:15:54.673 回答
2
有什么特殊的理由不这样做吗ssh
?
(ssh -L <localport>:localhost:<remoteport> <remotehost>)
小步舞曲?无论如何,此脚本是本地端口转发(AKA 隧道)的示例。
于 2010-02-24T03:33:17.383 回答