用密钥方式让通过JumpServer代理的服务器可以在我本地电脑直接访问

用密钥方式让通过JumpServer代理的服务器可以在我本地电脑直接访问

有的时候, 服务器都会被JumpServer代理, 但我们需要通过本地直连服务器(当然前提是网络能通, 不能通的情况下, 其实也可以用ssh的ProxyJump功能实现无感连接[1](#1)), 去使用一些高级功能, 例如让vscode连接进行远程开发等

  1. 生成SSH密钥对

在本地电脑生成SSH密钥对(若已有可跳过):

bash 复制代码
ssh-keygen -t ed25519 -C "your_email@example.com"
# 一路回车就行
  1. 将公钥上传至JumpServer
    a. 登录JumpServer Web界面(默认地址:http://<JumpServer服务器IP>:<端口>,用户名:xxx)。
    b. 进入 目标服务器, 获取IP, 备用
    c. 将本地生成的密钥对中的公钥写入到目标服务器

具体执行以下命令

bash 复制代码
# 查看生成的公钥(本地电脑执行)
cat ~/.ssh/ed25519.pub
# 将公钥写入ssh认证key文件中(目标服务器执行)
echo "ed25519 xxx your_email@example.com"  >> ~/.ssh/authorized_keys

本地电脑添加ssh config

bash 复制代码
# 编辑ssh config文件
vi ~/.ssh/config
ssh 复制代码
# 写入以下内容到ssh config中
Host test.intranet.company
	# 上面获取的目标服务器的ip
    HostName 10.0.1.94
    User root
    IdentityFile ~/.ssh/id_ed25519

测试ssh连接是否已经实现了免密登录(PS: 如果已知密码可以使用另一种简便方式[2](#2))

bash 复制代码
ssh test.intranet.company

至此, 就已经能够通过ssh免密登录到被JumpServer代理的服务器了


  1. ssh config自定义配置跳板机 ↩︎

  2. 使用 SSH 密钥对方式 ↩︎

相关推荐
越强越不秃14 分钟前
大模型驱动的PoC脚本自动化生成:从挑战到实践
运维·自动化·安全工程师
sxlishaobin35 分钟前
linux 自动清除日志 脚本
linux·服务器·前端
杰克逊的日记36 分钟前
K8s+GPU+大模型运维主要技术点
运维·容器·kubernetes
爱吃土豆的马铃薯ㅤㅤㅤㅤㅤㅤㅤㅤㅤ1 小时前
nginx部署教程
运维·网络·nginx
b***25111 小时前
电池组PACK自动化生产线:从电芯到成品的精密制造之路
运维·自动化·制造
云边云科技_云网融合1 小时前
AI 网关:企业 AI 时代的 “智能交通枢纽“—— 六大行业典型场景深度解析
大数据·运维·人工智能
明夜之约2 小时前
Linux 系统命令使用速查手册
linux·运维
武子康2 小时前
调查研究-153 Cloudflare 能部署网站吗?2026 年完整对比 Vercel / Netlify / 自建服务器
大数据·运维·服务器·人工智能·部署·devops·opc
Zldaisy3d2 小时前
物理测试不是唯一方式!增材制造零部件认证路径正在悄悄改变
大数据·服务器·制造
utf8mb4安全女神3 小时前
子网划分【概念+实操+理解】
运维·服务器·网络