跳到主内容

kubevpn ssh

SSH 连接到远程服务器。

此命令打开一个 SSH 终端会话到远程服务器。在完整模式(默认)下,不仅连接到 SSH 服务器,还创建一个双向 TUN 隧道来 与内部网络 IP 通信(使用 198.18.0.0/16 CIDR 范围)。在精简模式下,仅连接到 SSH 服务器,不创建隧道。

示例

通过堡垒机或 SSH 跳板机连接到服务器

kubevpn ssh --ssh-addr 192.168.1.100:22 --ssh-username root --ssh-keyfile ~/.ssh/ssh.pem

支持 ProxyJump

┌──────┐     ┌──────┐     ┌──────┐     ┌──────┐                 ┌────────┐
│ pc ├────►│ ssh1 ├────►│ ssh2 ├────►│ ssh3 ├─────►... ─────► │ server │
└──────┘ └──────┘ └──────┘ └──────┘ └────────┘
kubevpn ssh --ssh-alias <alias>

支持 SSH 认证 GSSAPI

kubevpn ssh --ssh-addr <HOST:PORT> --ssh-username <USERNAME> --gssapi-keytab /path/to/keytab
kubevpn ssh --ssh-addr <HOST:PORT> --ssh-username <USERNAME> --gssapi-cache /path/to/cache
kubevpn ssh --ssh-addr <HOST:PORT> --ssh-username <USERNAME> --gssapi-password <PASSWORD>

使用精简模式(仅连接 SSH,不创建隧道)

kubevpn ssh --ssh-addr 192.168.1.100:22 --ssh-username root --ssh-keyfile ~/.ssh/ssh.pem --lite

选项

--extra-cidr=[]:
额外的网段 CIDR

--gssapi-cache='':
GSSAPI 缓存文件路径

--gssapi-keytab='':
GSSAPI keytab 文件路径

--gssapi-password='':
GSSAPI 密码

--lite=false:
精简模式。"lite" 模式:仅连接到 SSH 服务器。
"full" 模式:不仅连接到 SSH 服务器,还创建双向 TUN 隧道与内部 IP 通信

--platform='linux/amd64':
设置 SSH 服务器平台(需要安装 kubevpn 命令时使用)

--remote-kubeconfig='':
远程 SSH 服务器上 kubeconfig 的绝对路径

--ssh-addr='':
SSH 跳板服务器地址

--ssh-alias='':
SSH 配置别名

--ssh-jump='':
堡垒机配置字符串

--ssh-keyfile='':
SSH 私钥文件

--ssh-password='':
SSH 密码

--ssh-username='':
SSH 用户名