SCP über Jump-Host/Bastionshost

Mit scp  Dateien von einem Server auf den anderen zu kopieren ist einfach. Dazu benötigt man je nach Serverkonfiguration z.B. ein private-public-keypair, über das die Authentifizierung am entfernten Server durchgeführt werden kann.

Wenn aber nun der entfernte Server nur über einen Bastionshost erreichbar ist, so muss über einen Tunnel kopiert werden. Dazu bedarf es einiger Vorbereitungen. Diese lohnen sich immer dann, wenn der Vorgang oft wiederholt werden muss und große Datenmengen anfallen. Eine Kopie über den eigenen Rechner bedeutet in dem Fall, dass die Daten zweimal über das Internet bewegt werden müssen, und das kostet je nach Verbindung sehr viel Zeit und blockiert die eigene Bandbreite. Außerdem sind Server untereinander häufig mit weitaus höherer Bandbreite verbunden, so dass man schon mal Geschwindigkeiten von 40-50 MB/s (!) erreichen kann.

„SCP über Jump-Host/Bastionshost“ weiterlesen

SSH-Tunnel mit Putty

Dieser Beitrag behandelt das Tunneling, um z.B. über ein Datenbankprogramm wie Heidi auf eine entfernte Datenbank zuzugreifen.

Nicht jeder DB-Server erlaubt den Zugriff von außerhalb, sondern lediglich vom eigenen System (localhost) oder definierten Servern aus. Um trotzdem mit einem SQL-Programm auf eine DB auf diesem Server zugreifen zu können, muss ein SSH-Tunnel aufgebaut werden. Dieser muss während der gesamten Bearbeitungszeit bestehen bleiben, da hierüber die Kommunikation des eigenen Rechners mit dem Server getunnelt wird. „SSH-Tunnel mit Putty“ weiterlesen