<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс ssh на основании FQDN имени</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html</link>
    <description>Коллеги, приветствую!&lt;br&gt;&lt;br&gt;Есть VPS-ка с lxc. В ней несколько контейнеров.&lt;br&gt;Проброс http трафика по имени хоста настроен.&lt;br&gt;Хуже с ssh - а он нужен.&lt;br&gt;Сейчас стандартная &quot;ботва&quot; - разброс по портам. Надо на один хост попасть в контейнере - коннект на порт, например, 4982, на другой - 4983 и так далее. А потом уже хост-система пробрасывает на внутренние IP контейнеров через iptables.&lt;br&gt;На днях прочитал новость http://www.opennet.ru/openforum/vsluhforumID3/102178.html&lt;br&gt;&lt;br&gt;&quot;Stream в nginx реализует похожие на  HAproxy средства балансировки произвольных TCP-соединений, дающие возможность (http://nginx.com/resources/admin-guide/tcp-load-balancing/) организовать проброс и распределение по нескольким  узлам такого трафика, как обращения к СУБД, системам аутентификации...&quot;&lt;br&gt;&lt;br&gt;И подумал: а можно ли обновленный nginx прикрутить также для проброса ssh трафика по имени?&lt;br&gt;Аналогично http трафику?&lt;br&gt;обратился ssh host1.vps.com - пробросил на host1, обратился ssh host2.vps.com - пробросил на host2 и так далее.&lt;br&gt;&lt;br&gt;И если да, как эт</description>

<item>
    <title>Проброс ssh на основании FQDN имени (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html#7</link>
    <pubDate>Fri, 24 Apr 2015 16:33:50 GMT</pubDate>
    <description>А, ещё забыл про вариант получения IPv6 через туннельного брокера, например he.net - https://tunnelbroker.net/&lt;br&gt;И тоже бесплатно, т.е. нахаляву :)&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ssh на основании FQDN имени (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html#6</link>
    <pubDate>Fri, 24 Apr 2015 16:28:32 GMT</pubDate>
    <description>Нормальные хостеры дают IPv6 подсеть /64 бесплатно. Не говоря уже про 6to4, который даёт нахаляву /48 на каждый белый IPv4.&lt;br&gt;&lt;br&gt;Вряд ли стоит напоминать, что давать бесплатные IPv4 сейчас дураков нет :)&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ssh на основании FQDN имени (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html#5</link>
    <pubDate>Fri, 24 Apr 2015 14:58:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вам нужен IPv6. &lt;br&gt;&lt;br&gt;;-) и мильён баксаффф!&lt;br&gt;&lt;br&gt;&amp;gt; Спасибо Вам и спасибо всем за разъяснения! Пойду пытать хостера )) &lt;br&gt;&lt;br&gt;и мильён баксаффф! ;-)&lt;br&gt;&lt;br&gt;если хостер даёт многа IP то возьми IP4-х всего за пол-мильёна :)&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ssh на основании FQDN имени (Alting)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html#4</link>
    <pubDate>Fri, 24 Apr 2015 08:44:58 GMT</pubDate>
    <description>&amp;gt; Вам нужен IPv6. Найти хостера, предоставляющего нативную подсеть сейчас не сильно проблемно. &lt;br&gt;&amp;gt; В крайнем случае можно поднять 6to4.&lt;br&gt;&lt;br&gt;Спасибо Вам и спасибо всем за разъяснения!&lt;br&gt;Пойду пытать хостера ))&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ssh на основании FQDN имени (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html#3</link>
    <pubDate>Thu, 23 Apr 2015 20:09:12 GMT</pubDate>
    <description>Вам нужен IPv6. Найти хостера, предоставляющего нативную подсеть сейчас не сильно проблемно. В крайнем случае можно поднять 6to4.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ssh на основании FQDN имени (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html#2</link>
    <pubDate>Thu, 23 Apr 2015 18:50:28 GMT</pubDate>
    <description>&amp;gt; И если да, как это сделать?&lt;br&gt;&amp;gt; Сработает ли эта простая конструкция?&lt;br&gt;&lt;br&gt;Нет конечно :)&lt;br&gt;&lt;br&gt;Читай rfc4251 + rfc4253 и ффффтыкай чем оно от http (RFC номер найдёшь сам) отличается :)&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ssh на основании FQDN имени (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7963.html#1</link>
    <pubDate>Thu, 23 Apr 2015 10:07:46 GMT</pubDate>
    <description>&amp;gt; И подумал: а можно ли обновленный nginx прикрутить также для проброса ssh &lt;br&gt;&amp;gt; трафика по имени?&lt;br&gt;&amp;gt; Аналогично http трафику?&lt;br&gt;&lt;br&gt;&#091;ближе всё ж httpS и SNI&#093;&lt;br&gt;https://www.linux.org.ru/forum/admin/8840194#comment-8845262&lt;br&gt;&lt;br&gt;Коммерческий отдел nginx inc. ждёт Ваше &quot;КП&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
