Tôi đang tìm cách sử dụng các khối CIDR cụ thể để khớp với các máy chủ trong cấu hình máy khách SSH (thường ~/.ssh/config
). Ví dụ: tôi có một mục để chuyển tiếp tất cả lưu lượng truy cập thông qua máy chủ pháo đài nếu IP rơi vào một phạm vi nhất định, giả sử 10.1.0.0/16
:
host 10.1.*
proxycommand ssh -q bastion -W %h:%p
Điều này hoạt động rất tốt, nhưng khi tôi thêm một số phạm vi không phù hợp với ký hiệu chấm chính xác thì sao?
# doesn't work, unfortunately
host 10.2.0.0/18
proxycommand ssh -q bastion-foo -W %h:%p
host 10.2.64.0/18
proxycommand ssh -q bastion-bar -W %h:%p
Có điều gì đó trong hướng dẫn mà tôi đã bỏ lỡ hoặc một mẹo tạo kịch bản thông minh có thể cho phép khớp các dải IP máy chủ này không?