We hebben hier achter onze firewall een hoop Linux servers staan die toegankelijk zouden moeten zijn van buitenaf via SSH en/of sFTP. Momenteel gebruiken we hier niet-standaard poortnummers voor, maar we lopen regelmatig tegen beperkingen van externe ERP software aan (meestal ondersteunen die enkel poort 22).
Nu zou ik hier bij ons één SSH server willen opzetten, waarmee dan naar de interne servers verbonden kan worden. Zelf zie ik 2 mogelijkheden, maar ik weet niet in hoeverre dat mogelijk is.
1) SSH server een tunnel laten opzetten naar de juiste server, zodat de verbinding uiteindelijk dus op de eindserver terecht komt.
2) Een jailed omgeving opzetten waarbij de home folder van de user gemount wordt op de shared server. Dit mounten zou ik dan ook liefst over ssh laten verlopen, daar de eindservers geen samba of nfs draaien.
Het voornaamste doel is sFTP, maar volwaardige SSH is natuurlijk meegenomen. Het is vooral van belang dat het achterliggende mechanisme voor de klant transparant moet zijn. De klant uitleggen hoe hij manueel met SSH of Putty een tunnel moet opzetten om de eindserver te bereiken is geen optie.
Iemand die hier ervaring mee heeft en me in de juiste richting kan wijzen?

Likes:


Quote
. Een loadbalancer kan wel meer dan enkel http/https, ik heb hier meedere HA loadbalancers draaien die zowel imap(s), pop3(s), smtp, http, https, ssh als dns (op udp) doen.