0Pricing
Linux Server Deployment & SSH Mastery · Lección

Agente SSH y conexiones multisalto

Utilice el agente SSH para gestionar claves sin interrupciones y configure conexiones SSH multisalto para acceder a redes profundamente anidadas.

Agente SSH y conexiones multisalto es una lección gratuita de Linux Server Deployment & SSH Mastery en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Linux Server Deployment & SSH Mastery, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.

Agente SSH: la clave de la comodidad

¿Está cansado de escribir la frase de contraseña de su clave SSH cada vez que se conecta a un servidor? ¡El agente SSH está aquí para ayudarle!

  • Es un programa que se ejecuta en segundo plano y almacena sus claves privadas de forma segura.
  • Desbloquea sus claves con la frase de contraseña una sola vez por sesión.
  • Esto le permite conectarse a varios servidores sin volver a introducir la frase de contraseña, lo que mejora tanto la comodidad como la seguridad.

Inicio del agente SSH

Antes de añadir claves, debe iniciar el agente SSH. Normalmente se ejecuta como un proceso en segundo plano.

Puede iniciarlo y configurar su shell para que lo use con este comando:

eval "$(ssh-agent -s)"

Añadir claves al agente

Una vez que el agente esté en ejecución, puede añadirle sus claves privadas. El comando ssh-add realiza esta tarea:

  • Le solicitará la frase de contraseña de su clave.
  • La clave permanecerá cargada hasta que el agente se detenga o usted la elimine explícitamente.

Para ver qué claves están cargadas, use ssh-add -l.

ssh-add ~/.ssh/id_rsa
ssh-add -l

Redirección del agente: el concepto

A veces necesita conectarse desde un servidor (servidor A) a otro servidor (servidor B) usando su clave SSH local, sin almacenarla en el servidor A.

La redirección del agente permite que su agente SSH local gestione la autenticación de las conexiones iniciadas desde un servidor remoto. Es como extender temporalmente su agente local al host remoto.

Uso de la redirección del agente

Para habilitar la redirección del agente, solo tiene que añadir la opción -A al conectarse al primer servidor (el host intermedio).

Después, desde el host intermedio, puede conectarse a otro servidor usando sus claves locales, sin almacenarlas nunca en el host intermedio. ¡Es una potente función de seguridad!

ssh -A user@jump_host
# Now, from jump_host, connect to target_server
ssh user@target_server

SSH multinivel: acceso a redes profundas

¿Qué ocurre si no puede acceder directamente al servidor de destino desde su máquina local, sino únicamente a través de un servidor intermediario (un «jump host»)?

SSH multinivel, también conocido como encadenamiento de SSH, permite establecer una conexión a través de uno o varios servidores intermediarios para llegar al destino final.

SSH multinivel con ProxyJump

La forma más sencilla y recomendada de configurar SSH multinivel es utilizar la directiva ProxyJump en el archivo ~/.ssh/config.

Esto indica a su cliente SSH que se conecte primero a JumpHost y que, desde allí, establezca una conexión con TargetServer.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyJump jump_host_user@jump.example.com

SSH multinivel con ProxyCommand

Para clientes SSH antiguos o situaciones más complejas, ProxyCommand ofrece mayor flexibilidad. Ejecuta un comando para establecer una conexión con el servidor de destino.

La parte ssh -W %h:%p indica a SSH que reenvíe la entrada y salida estándar al host y al puerto de destino.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyCommand ssh jump_host_user@jump.example.com -W %h:%p

Combinar el reenvío del agente con SSH multinivel

¡Puede combinar estas potentes funciones! Utilice el reenvío del agente con su configuración multinivel para evitar tener que volver a introducir las frases de contraseña.

Solo tiene que añadir ForwardAgent yes a la configuración del host de salto en ~/.ssh/config, o utilizar ssh -A para conectarse al host de salto. Esto permite que su agente local le autentique también en el servidor de destino final.

Host JumpHost
  HostName jump.example.com
  User jump_user
  ForwardAgent yes

Host TargetServer
  HostName 192.168.1.100
  User target_user
  ProxyJump JumpHost

Comprobación rápida: funciones de SSH

Considere las siguientes afirmaciones sobre SSH Agent y SSH multinivel. ¿Cuáles son VERDADERAS?

Repaso: acceso fluido y seguro

En esta lección, ha aprendido dos técnicas avanzadas de SSH:

  • SSH Agent: Almacena sus claves desbloqueadas, lo que evita tener que introducir repetidamente las frases de contraseña y mejora la comodidad y la seguridad.
  • Reenvío del agente: Extiende de forma segura las capacidades de su agente local a servidores remotos, lo que le permite autenticarse desde un host de salto utilizando sus claves locales.
  • SSH multinivel: Permite acceder a redes profundamente anidadas mediante hosts de salto intermediarios, configurados fácilmente con ProxyJump o ProxyCommand.

Estas herramientas son esenciales para gestionar infraestructuras de servidores complejas de forma eficaz y segura.

Preguntas frecuentes

¿La lección «Agente SSH y conexiones multisalto» es gratis?

Sí — el texto completo de «Agente SSH y conexiones multisalto» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Linux Server Deployment & SSH Mastery, actualiza a CoddyKit PRO. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.

¿Qué aprenderé en «Agente SSH y conexiones multisalto»?

Utilice el agente SSH para gestionar claves sin interrupciones y configure conexiones SSH multisalto para acceder a redes profundamente anidadas. Practicas Linux Server Deployment & SSH Mastery con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Linux Server Deployment & SSH Mastery?

No se requiere experiencia previa. Linux Server Deployment & SSH Mastery en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Agente SSH y conexiones multisalto»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Linux Server Deployment & SSH Mastery?

Sí. Cada lección de Linux Server Deployment & SSH Mastery incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Reenvío de puertos SSH (local/remoto)
  2. Túneles SSH y proxy SOCKS
  3. Agente SSH y conexiones multisalto
  4. Transferencia segura de archivos con SCP, SFTP y rsync
← Volver a Linux Server Deployment & SSH Mastery