【发布时间】:2013-03-01 16:36:19
【问题描述】:
我的目标 Oracle 数据库服务器存在于防火墙之外。我使用 ssh 隧道连接到防火墙之外的服务器,称之为 friendly-server。然后从我的本地主机,我使用 DBI 连接到存在于另一台服务器上的目标数据库,称为 target-dbserver。 Similar question 建议使用下面的命令行。
这是我用来设置隧道的 ssh 命令:
ssh -nN -L 1520:target-dbserver:1520 friendly-server
我想在 Ruby 中实现它,所以我使用了net-ssh-gateway gem。 我可能只是不了解 ssh 隧道是如何工作的,因为我看不到一旦我建立了网关以及随后的 ssh 到 friendly-server,我看不到如何建立 DBI连接到 target-dbserver 上的数据库。
# Set up the gateway. The gem will find an unused port.
gateway = Net::SSH::Gateway.new('friendly-server', 'user')
# Establish ssh connection
gateway.ssh('friendly-server', 'user') do |ssh|
# now how to make DBI connection to target-dbserver ?
end
试过这个失败了,因为 DBI 调用如何知道使用隧道?
gateway = Net::SSH::Gateway.new('friendly-server', 'user')
gateway.ssh('friendly-server', 'user') do |ssh|
db = DBI.connect('target server connection string', 'user','password')
end
使用gateway.open 方法。这对我来说似乎是合乎逻辑的,但是当我尝试通过本地主机(网关)通过 DBI 连接到目标数据库时它总是挂起。我想可能是因为.open 方法建立了到我不想要的targetdb 的ssh 连接。我希望与 dbtarget 的唯一联系是 DBI 连接。
# open gateway from localhost to bastion
gateway = Net::SSH::Gateway.new('friendly-server', 'user')
# Opens a new port on the local host and forwards it to the given host/port
# via the gateway host.
gateway.open(targetdb, 1520) do |port|
db = DBI.connect(localhost, port, sid)
end
更新
无法让网关或 net-ssh forward_local 为我工作。沮丧的我选择了fork ssh 隧道。不理想但暂时有效。如果使用本地端口,那么我想捕获该错误,但不知道如何使用此方法。
tunnel = fork do
exec 'ssh -nN -L 1520:targetdb:1520 friendly-server'
end
Process.detach(tunnel)
#do stuff
Process.kill('HUP', tunnel) if tunnel
【问题讨论】:
-
我假设,在该块中,您为数据库编写正常的连接代码。
-
是的,尽管我不确定如何在这种情况下做到这一点。不使用隧道时
db = DBI.connect(connection_string, user, password) -
已编辑以显示上次尝试。