We use cookies and similar technologies to improve your experience, analyse traffic, and personalise content. You can accept all cookies or reject non-essential ones.
SSH tunnel कनेक्शन SurveyAnalytica को एक jump server (जिसे bastion host भी कहा जाता है) के माध्यम से एक एन्क्रिप्टेड SSH tunnel स्थापित करके आपके प्राइवेट नेटवर्क में मौजूद संसाधनों तक सुरक्षित रूप से पहुँचने की अनुमति देता है। इसका उपयोग आमतौर पर तब किया जाता है जब आपको SurveyAnalytica को ऐसे internal databases, API, या services से कनेक्ट करना होता है जो इंटरनेट से सीधे पहुँच योग्य नहीं हैं, लेकिन किसी ऐसे server से पहुँच योग्य हैं जिस पर SSH एक्सपोज़ किया गया है।
SSH tunnel, VPN कनेक्शन का एक हल्का विकल्प है और किसी विशिष्ट host और port पर मौजूद database जैसी individual services से कनेक्ट करने के लिए उपयुक्त है।
SSH tunnel कनेक्शन कॉन्फ़िगर करने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित हैं:
/etc/ssh/sshd_config) में AllowTcpForwarding yes की अनुमति होनी चाहिए।10.0.1.50:5432 पर एक database)।SurveyAnalytica, SSH tunnel के लिए key-based authentication का उपयोग करता है। निम्नलिखित कमांड का उपयोग करके इस कनेक्शन के लिए एक dedicated key pair जेनरेट करें:
ssh-keygen -t ed25519 -C "surveyanalytica-tunnel"
जब पूछा जाए:
~/.ssh/surveyanalytica_tunnel)।इससे दो फ़ाइलें जेनरेट होती हैं:
surveyanalytica_tunnel — private key (आप इसे SurveyAnalytica में पेस्ट करेंगे)।surveyanalytica_tunnel.pub — public key (आप इसे अपने jump server पर इंस्टॉल करेंगे)।नोट: हम उनकी मज़बूत सुरक्षा और compact आकार के लिए Ed25519 keys की सिफ़ारिश करते हैं। RSA keys (4096-bit) भी समर्थित हैं।
public key को आपके jump server पर authorized keys में जोड़ा जाना चाहिए। आप इसके लिए ssh-copy-id का उपयोग कर सकते हैं:
ssh-copy-id -i ~/.ssh/surveyanalytica_tunnel.pub username@jump-server-host
वैकल्पिक रूप से, public key को authorized keys फ़ाइल में मैन्युअल रूप से जोड़ें:
cat ~/.ssh/surveyanalytica_tunnel.pub | ssh username@jump-server-host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
या, यदि आपके पास server तक सीधी पहुँच है, तो jump server पर ~/.ssh/authorized_keys खोलें और .pub फ़ाइल की सामग्री को एक नई लाइन में पेस्ट करें।
आगे बढ़ने से पहले सुनिश्चित करें कि key काम कर रही है:
ssh -i ~/.ssh/surveyanalytica_tunnel username@jump-server-host echo "Connection successful"
SurveyAnalytica में, Settings → Network Connections पर जाएँ और Add Connection पर क्लिक करें। कनेक्शन प्रकार के रूप में SSH Tunnel चुनें।
निम्नलिखित फ़ील्ड भरें:
| फ़ील्ड | विवरण | उदाहरण |
|---|---|---|
| Host | आपके jump server का सार्वजनिक hostname या IP पता | bastion.example.com |
| Port | jump server पर SSH port | 22 |
| Username | jump server पर SSH user account | sa-tunnel |
| Private Key | private key फ़ाइल की सामग्री पेस्ट करें | surveyanalytica_tunnel की सामग्री |
| फ़ील्ड | विवरण | उदाहरण |
|---|---|---|
| Remote Host | target resource का internal hostname या IP (jump server से देखा गया) | 10.0.1.50 |
| Remote Port | target service का port | 5432 |
यह सत्यापित करने के लिए कि SurveyAnalytica tunnel स्थापित कर सकता है और target service तक पहुँच सकता है, Test Connection पर क्लिक करें। सफल होने पर, Save पर क्लिक करें।
जब किसी integration या workflow को आपके internal resource तक पहुँचने की आवश्यकता होती है, तो SurveyAnalytica:
sa-tunnel) बनाएँ। root या shared accounts का उपयोग न करें।~/.ssh/authorized_keys में निम्नलिखित जोड़ें:
no-pty,no-agent-forwarding,no-X11-forwarding,permitopen="10.0.1.50:5432" ssh-ed25519 AAAA... surveyanalytica-tunnel
यह key को केवल निर्दिष्ट host और port पर ट्रैफ़िक forward करने तक सीमित करता है।
/etc/ssh/sshd_config में, सुनिश्चित करें:
Match User sa-tunnel
PasswordAuthentication no
AllowTcpForwarding yes
PermitTunnel no
X11Forwarding no
~/.ssh/authorized_keys में जोड़ा गया है।~/.ssh 700 होनी चाहिए, authorized_keys 600 होनी चाहिए।nc -zv 10.0.1.50 5432.AllowTcpForwarding, yes पर सेट है।permitopen प्रतिबंध (यदि उपयोग किया गया है) में सही target host और port शामिल है।