We use cookies and similar technologies to improve your experience, analyse traffic, and personalise content. You can accept all cookies or reject non-essential ones.
Eine SSH-Tunnel-Verbindung ermöglicht es SurveyAnalytica, sicher auf Ressourcen in Ihrem privaten Netzwerk zuzugreifen, indem ein verschlüsselter SSH-Tunnel über einen Jump-Server (auch als Bastion-Host bezeichnet) aufgebaut wird. Dies wird üblicherweise verwendet, wenn SurveyAnalytica eine Verbindung zu internen Datenbanken, APIs oder Diensten herstellen muss, die nicht direkt aus dem Internet erreichbar sind, aber von einem Server aus zugänglich sind, der SSH exponiert.
SSH-Tunnel sind eine leichtgewichtige Alternative zu VPN-Verbindungen und eignen sich gut für die Verbindung zu einzelnen Diensten, wie z. B. einer Datenbank auf einem bestimmten Host und Port.
Bevor Sie eine SSH-Tunnel-Verbindung konfigurieren, stellen Sie sicher, dass Folgendes vorhanden ist:
/etc/ssh/sshd_config) muss AllowTcpForwarding yes zulassen.10.0.1.50:5432).SurveyAnalytica verwendet schlüsselbasierte Authentifizierung für SSH-Tunnel. Generieren Sie mit folgendem Befehl ein dediziertes Schlüsselpaar für diese Verbindung:
ssh-keygen -t ed25519 -C "surveyanalytica-tunnel"
Bei entsprechender Aufforderung:
~/.ssh/surveyanalytica_tunnel).Dadurch werden zwei Dateien erstellt:
surveyanalytica_tunnel — Der private Schlüssel (diesen fügen Sie in SurveyAnalytica ein).surveyanalytica_tunnel.pub — Der öffentliche Schlüssel (diesen installieren Sie auf Ihrem Jump-Server).Hinweis: Wir empfehlen Ed25519-Schlüssel aufgrund ihrer starken Sicherheit und kompakten Größe. RSA-Schlüssel (4096-Bit) werden ebenfalls unterstützt.
Der öffentliche Schlüssel muss zu den autorisierten Schlüsseln auf Ihrem Jump-Server hinzugefügt werden. Sie können dazu ssh-copy-id verwenden:
ssh-copy-id -i ~/.ssh/surveyanalytica_tunnel.pub username@jump-server-host
Alternativ können Sie den öffentlichen Schlüssel manuell an die Datei mit den autorisierten Schlüsseln anhängen:
cat ~/.ssh/surveyanalytica_tunnel.pub | ssh username@jump-server-host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Oder, falls Sie direkten Zugriff auf den Server haben, öffnen Sie ~/.ssh/authorized_keys auf dem Jump-Server und fügen Sie den Inhalt der .pub-Datei in einer neuen Zeile ein.
Überprüfen Sie vor dem Fortfahren, ob der Schlüssel funktioniert:
ssh -i ~/.ssh/surveyanalytica_tunnel username@jump-server-host echo "Connection successful"
Navigieren Sie in SurveyAnalytica zu Settings → Network Connections und klicken Sie auf Add Connection. Wählen Sie SSH Tunnel als Verbindungstyp aus.
Füllen Sie die folgenden Felder aus:
| Feld | Beschreibung | Beispiel |
|---|---|---|
| Host | Der öffentliche Hostname oder die IP-Adresse Ihres Jump-Servers | bastion.example.com |
| Port | Der SSH-Port auf dem Jump-Server | 22 |
| Username | Das SSH-Benutzerkonto auf dem Jump-Server | sa-tunnel |
| Private Key | Fügen Sie den Inhalt der Datei mit dem privaten Schlüssel ein | Inhalt von surveyanalytica_tunnel |
| Feld | Beschreibung | Beispiel |
|---|---|---|
| Remote Host | Der interne Hostname oder die IP der Zielressource (aus Sicht des Jump-Servers) | 10.0.1.50 |
| Remote Port | Der Port des Zieldienstes | 5432 |
Klicken Sie auf Test Connection, um zu überprüfen, dass SurveyAnalytica den Tunnel aufbauen und den Zieldienst erreichen kann. Klicken Sie bei Erfolg auf Save.
Wenn eine Integration oder ein Workflow auf Ihre interne Ressource zugreifen muss, geht SurveyAnalytica wie folgt vor:
sa-tunnel) auf dem Jump-Server für SurveyAnalytica. Verwenden Sie keine Root- oder gemeinsam genutzten Konten.~/.ssh/authorized_keys vor dem Schlüssel hinzu:
no-pty,no-agent-forwarding,no-X11-forwarding,permitopen="10.0.1.50:5432" ssh-ed25519 AAAA... surveyanalytica-tunnel
Dies beschränkt den Schlüssel darauf, Datenverkehr ausschließlich an den angegebenen Host und Port weiterzuleiten.
/etc/ssh/sshd_config sicher, dass gilt:
Match User sa-tunnel
PasswordAuthentication no
AllowTcpForwarding yes
PermitTunnel no
X11Forwarding no
~/.ssh/authorized_keys auf dem Jump-Server hinzugefügt wurde.~/.ssh sollte 700 sein, authorized_keys sollte 600 sein.nc -zv 10.0.1.50 5432.AllowTcpForwarding in der SSH-Serverkonfiguration auf yes gesetzt ist.permitopen-Einschränkung (falls verwendet) den korrekten Zielhost und -port enthält.