0Pricing
Linux Server Deployment & SSH Mastery · Lektion

SSH-Agent und Multi-Hop

Nutzen Sie den SSH-Agenten für eine nahtlose Schlüsselverwaltung und konfigurieren Sie SSH-Multi-Hop-Verbindungen, um auf tief verschachtelte Netzwerke zuzugreifen.

SSH-Agent und Multi-Hop ist eine kostenlose Linux Server Deployment & SSH Mastery-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Linux Server Deployment & SSH Mastery-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

SSH-Agent: der Schlüssel zum Komfort

Sie möchten nicht bei jeder Verbindung zu einem Server die Passphrase Ihres SSH-Schlüssels eingeben? Der SSH-Agent hilft Ihnen dabei!

  • Er ist ein Hintergrundprogramm, das Ihre privaten Schlüssel sicher speichert.
  • Sie entsperren Ihre Schlüssel mit ihrer Passphrase nur einmal pro Sitzung.
  • So können Sie eine Verbindung zu mehreren Servern herstellen, ohne die Passphrase erneut einzugeben – für mehr Komfort und Sicherheit.

Ihren SSH-Agent starten

Bevor Sie Schlüssel hinzufügen können, müssen Sie den SSH-Agent starten. Er läuft normalerweise als Hintergrundprozess.

Mit diesem Befehl können Sie ihn starten und Ihre Shell für seine Verwendung konfigurieren:

eval "$(ssh-agent -s)"

Schlüssel zum Agent hinzufügen

Sobald der Agent läuft, können Sie ihm Ihre privaten Schlüssel hinzufügen. Der Befehl ssh-add erledigt dies:

  • Sie werden zur Eingabe der Passphrase Ihres Schlüssels aufgefordert.
  • Ihr Schlüssel bleibt geladen, bis der Agent beendet oder der Schlüssel ausdrücklich entfernt wird.

Um anzuzeigen, welche Schlüssel geladen sind, verwenden Sie ssh-add -l.

ssh-add ~/.ssh/id_rsa
ssh-add -l

Agent-Weiterleitung: das Konzept

Manchmal müssen Sie sich von einem Server (Server A) aus mit einem anderen Server (Server B) verbinden und dabei Ihren lokalen SSH-Schlüssel verwenden, ohne den Schlüssel auf Server A zu speichern.

Die Agent-Weiterleitung ermöglicht es Ihrem lokalen SSH-Agent, die Authentifizierung für Verbindungen zu übernehmen, die von einem entfernten Server ausgehen. Stellen Sie sich vor, Sie würden Ihren lokalen Agent vorübergehend auf den entfernten Host erweitern.

Agent-Weiterleitung verwenden

Um die Agent-Weiterleitung zu aktivieren, fügen Sie beim Verbinden mit dem ersten Server (dem Jump-Host) einfach das Flag -A hinzu.

Anschließend können Sie vom Jump-Host aus mit Ihren lokalen Schlüsseln eine Verbindung zu einem anderen Server herstellen, ohne die Schlüssel jemals auf dem Jump-Host zu speichern. Das ist eine leistungsstarke Sicherheitsfunktion!

ssh -A user@jump_host
# Now, from jump_host, connect to target_server
ssh user@target_server

Multi-Hop-SSH: Zugriff auf tief verschachtelte Netzwerke

Was tun Sie, wenn Ihr Zielserver von Ihrem lokalen Rechner aus nicht direkt erreichbar ist, sondern nur über einen Vermittlungsserver (einen sogenannten „Jump Host“)?

Multi-Hop-SSH, auch als SSH-Verkettung bezeichnet, ermöglicht Ihnen, über einen oder mehrere Zwischenserver eine Verbindung zu Ihrem endgültigen Ziel herzustellen.

Multi-Hop mit ProxyJump

Die einfachste und am meisten empfohlene Methode, Multi-Hop-SSH einzurichten, ist die Verwendung der Direktive ProxyJump in Ihrer Datei ~/.ssh/config.

Dadurch wird Ihr SSH-Client angewiesen, zunächst eine Verbindung zum JumpHost herzustellen und anschließend von dort aus eine Verbindung zum TargetServer aufzubauen.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyJump jump_host_user@jump.example.com

Multi-Hop mit ProxyCommand

Für ältere SSH-Clients oder komplexere Szenarien bietet ProxyCommand mehr Flexibilität. Damit wird ein Befehl ausgeführt, um eine Verbindung zum Zielserver herzustellen.

Der Teil ssh -W %h:%p weist SSH an, die Standardeingabe und -ausgabe an den Zielhost und -port weiterzuleiten.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyCommand ssh jump_host_user@jump.example.com -W %h:%p

Agent-Weiterleitung und Multi-Hop kombinieren

Sie können diese leistungsfähigen Funktionen kombinieren! Verwenden Sie die Agent-Weiterleitung zusammen mit Ihrer Multi-Hop-Konfiguration, um die wiederholte Eingabe von Passphrasen zu vermeiden.

Fügen Sie einfach ForwardAgent yes zur Konfiguration Ihres Jump Hosts in ~/.ssh/config hinzu oder verwenden Sie ssh -A für die Verbindung zum Jump Host. Dadurch kann Ihr lokaler Agent Sie auch auf dem endgültigen Zielserver authentifizieren.

Host JumpHost
  HostName jump.example.com
  User jump_user
  ForwardAgent yes

Host TargetServer
  HostName 192.168.1.100
  User target_user
  ProxyJump JumpHost

Schnelltest: SSH-Funktionen

Betrachten Sie die folgenden Aussagen über den SSH-Agenten und Multi-Hop-SSH. Welche davon sind WAHR?

Zusammenfassung: Nahtloser und sicherer Zugriff

In dieser Lektion haben Sie zwei fortgeschrittene SSH-Techniken gemeistert:

  • SSH-Agent: Speichert Ihre entsperrten Schlüssel und erspart Ihnen aus Gründen der Bequemlichkeit und Sicherheit die wiederholte Eingabe von Passphrasen.
  • Agent-Weiterleitung: Erweitert die Fähigkeiten Ihres lokalen Agents sicher auf entfernte Server. Dadurch können Sie sich von einem Jump Host aus mit Ihren lokalen Schlüsseln authentifizieren.
  • Multi-Hop-SSH: Ermöglicht den Zugriff auf tief verschachtelte Netzwerke über zwischengeschaltete Jump Hosts und lässt sich einfach mit ProxyJump oder ProxyCommand konfigurieren.

Diese Werkzeuge sind für die effiziente und sichere Verwaltung komplexer Serverinfrastrukturen unverzichtbar.

Häufig gestellte Fragen

Ist die Lektion „SSH-Agent und Multi-Hop“ kostenlos?

Ja — der vollständige Text von „SSH-Agent und Multi-Hop“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Linux Server Deployment & SSH Mastery-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „SSH-Agent und Multi-Hop“?

Nutzen Sie den SSH-Agenten für eine nahtlose Schlüsselverwaltung und konfigurieren Sie SSH-Multi-Hop-Verbindungen, um auf tief verschachtelte Netzwerke zuzugreifen. Du übst Linux Server Deployment & SSH Mastery mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Linux Server Deployment & SSH Mastery zu starten?

Keine Vorkenntnisse erforderlich. Linux Server Deployment & SSH Mastery auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „SSH-Agent und Multi-Hop“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Linux Server Deployment & SSH Mastery-Lektion Code schreiben und ausführen?

Ja. Jede Linux Server Deployment & SSH Mastery-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. SSH-Portweiterleitung (lokal/remote)
  2. SSH-Tunnel und SOCKS-Proxy
  3. SSH-Agent und Multi-Hop
  4. Sichere Dateiübertragung mit SCP, SFTP und rsync
← Zurück zu Linux Server Deployment & SSH Mastery