SSH Uzak Port Yönlendirme – İleri Düzey SSH
02 Ağustos 2008
İleri Düzey SSH yazılarımın 5.cisi olan SSH Uzak Port Yönlendirme (ing. Remote Port Forwarding) ile SSH’ın etkili bir şekilde kullanmaya devam ediyoruz. Uzak Port Yönlendirme, Yerel Port Yönlendirme’ye oldukça benzemektedir. Tek fark yerel olanda ssh istemcisi port dinlemekte sshd istediğimiz yere bağlanmaktayken, uzak olanda ssh istemcisi istediğimiz yere bağlanmakta oturum açtığımız yerdeki sshd istediğimiz portu dinlemektedir. Kulağa biraz karışık geliyor. Birkaç pratik yapmadan da kafaya kalıcı olarak yerleşmesi mümkün değil. Bu nedenle aynı SSH Yerel Port Yönlendirme‘de olduğu gibi senaryolarla tariflemeye çalışacağım.
Ağ Kurgusu: Evinizde bir adet Linux sistemi var ve üzerinde çalışmaktasınız. ADSL modeminizin Internet’e bakan yüzünde sadece 22 numaralı SSH portu içteki bu Linux bilgisayarınızın 22 numaralı portuna yönlendirilmiş durumda. Yani herhangi bir yerden evinizdeki Linux’ünüze SSH ile erişilebilmektedir. Diğer yandan iş yerinize doğrudan erişiminiz yok. Bu sırada izinli olduğunuz için evinizdesiniz. İş yerindeki mesai arkadaşınız sizi aradı ve sizin yetkili olduğunuz 192.168.17.13 IP adresli sunucu sisteminde acil bir çalışma yapmanız gerektiğini iletti. Elde avuçta sadece bir bağlantı yöntemi var, o da iş yerinizden evinizdeki OpenSSH sunucusuna 22 numaralı porttan erişim imkanı. Devamını oku »
SSH ile klavye etkileşimli (ing. keyboard interactive) oturum açma yöntemi dışında gizli / açık anahtar ikilisi (ing. private / public key pair) kullanılabilmektedir. Özellikle SSH ile erişilecek birkaç sunucu sistem olduğunda her birinin şifresini hatırlamak zor ve zahmetli olmaktadır. Daha pratik bir erişim için SSH anahtar ile erişim yöntemi kullanılabilir. Bunun için gizli ve açık olmak üzere bir anahtar ikilisi oluşturmalıdır. Açık olanı ulaşılmak istenen hedef sisteme yerleştirilmeli, gizli olanı da üçüncü şahıslardan çok iyi bir şekilde korunmalıdır. Bu yapılandırma hazır olduğunda tüm sistemlere SSH erişimi yapabilmek için sadece açık anahtarın şifresinin (ing. passphrase) hatırlanması yeterli olacak.