Eu uso ssh -t ⟨AD user⟩@⟨gateway IP⟩ ssh ⟨destination hostname⟩
para conectar-me a ⟨destination hostname⟩
. O gateway pede credenciais do Active Directory e então me conecta em ⟨destination⟩
.
Estou tentando salvar esta configuração em ~/.ssh/config
. Minha última tentativa é
Host ⟨gateway⟩
HostName ⟨gateway IP⟩
RequestTTY force
User ⟨AD user⟩
Host ⟨destination⟩
HostName ⟨destination hostname⟩
ProxyJump ⟨gateway⟩
User ⟨AD user⟩
Não é ⟨destination hostname⟩
um IP, mas um nome que o gateway procura. Essa coisa parece funcionar bem. Um ponto de falha parece ser o fato de que meu nome de usuário da máquina local ⟨local user⟩
é diferente de ⟨AD user⟩
mas o SSH procura por arquivos de ID e known_hosts
nas máquinas remotas em /home/⟨local user⟩/
em vez de /home/⟨AD user⟩/
. Eu tentei definir explicitamente IdentityFile
na configuração do SSH, mas não funcionou.
Então, dada essa configuração de gateway LDAP, você sabe se posso fazer ajustes ~/.ssh/config
para poder efetuar login na máquina remota usando ssh ⟨destination⟩
?