Я работаю в университете в качестве научного сотрудника. Часто я хотел бы подключиться из дома к университетским ресурсам через http или ssh, но они заблокированы от внешнего доступа. Поэтому у них есть интерфейсный ssh-сервер, на котором мы можем подключаться к ssh и оттуда к другим хостам. Для доступа по http они советуют настроить ssh-туннель следующим образом.
ssh -L 1234:proxyserver.university.fi:8080 publicsshserver.university.fi
и установите настройки прокси вашего браузера, чтобы они указывали на порт 1234
Все хорошо и работает, но я не хотел бы, чтобы весь мой интернет-трафик проходил через этот прокси-сервер, и каждый раз, когда я хочу подключиться к университету, мне приходится делать эти шаги снова.
Что бы я хотел:
- Настройте ssh-туннель каждый раз, когда я вхожу в компьютер У меня есть сертификат, поэтому пароли не нужны
- Иметь способ перенаправить некоторые домены подстановки всегда через ssh-сервер в первую очередь. Так что, когда я набираю intra.university.fi в моем браузере, прозрачно запрос проходит через туннель. То же самое, когда я хочу ssh в другой ресурс в университете
Это возможно? Что касается http, я думаю, что, возможно, мне следует настроить свой собственный локальный прозрачный прокси, чтобы это было легко сделать. Как насчет части SSH?