Я не очень разбираюсь во внутренней работе SSH и т.д., так что терпите меня. Мы используем сервер Bastion, через который люди должны работать по SSH. Обычно это SSH для бастиона, а затем SSH для какого-либо сервера.
Мой вопрос заключается в следующем: есть ли реальная разница (техническая, производительность и безопасность) между использованием двух имен входа (от 1 до Bastion 1 на сервер) и использованием команды -W с ssh для прокси?
Так что разница с выполнением:
ssh user1@bastion
ssh user2@server
а также
ssh user1@bastion -W user2@server
(не уверен, что этот второй имеет правильный синтаксис, так как я его не использую, но я думаю, вы поняли)
Вход в систему сначала с определенным пользователем с логином / паролем, а затем на сервер с парой ключей.