teleport堡垒机的一些问题

teleport文件下载,将teleport服务映射到公网,权限已经分派好了,但无法ssh,这是什么原因呢?
注意teleport助手的版本要跟部署的是一致的,否则会检测不到状态
出现下面的问题,应该还是在防火墙的端口映射
1
于是重新审视一下teleport是如何部署的,这样就知道问题在哪里了
1 前提条件

sed -i.back "7s/SELINUX=enforcing/SELINUX=disabled/" /etc/selinux/config
setenforce 0
systemctl stop firewalld
systemctl disable firewalld

2 安装teleport
2.1 下载teleport 安装包

[root@localhost]#wget http://teleport.eomsoft.net/static/download/opensource/teleport-server-linux-x64-3.2.2.tar.gz

  解压安装包并安装:
[root@localhost ~]#tar –zxvf teleport-server-linux-x64-3.2.2.tar.gz
[root@localhost ~]#mv teleport-server-linux-x64-3.2.2  teleport  && cd teleport
[root@localhost ~]# ./setup.sh

在这里插入图片描述
默认的安装路径是/usr/local/teleport.以上就安装完成了,接下来我们需要开放一些端口以保证服务的正常运行。(这边因为我防火墙是已经关闭状态所以不用设置)
上面的问题就是在这里,端口并不是只有7190

firewall-cmd --add-port=7190/tcp --permanent (web访问端口7190)
firewall-cmd --add-port=52080/tcp --permanent(web后台RPC接口)
firewall-cmd --add-port=52089/tcp --permanent(RDP跳转服务)
firewall-cmd --add-port=52189/tcp --permanent(ssh跳转服务)
firewall-cmd --reload

teleport默认使用的数据库是sqlite,它也支持mysql,这边使用的mariadb(从centos7开始mariadb为默认的数据库了)。
mariadb的安装这边我就不讲了,我这边数据库已经建好。首先第一步我们需要创建teleport的数据库

[root@localhost ~]#create database teleport DEFAULT CHARACTER SET utf8 COLLATE utf8_general_ci;

第二我们需要创建一个用户对teleport数据库有权限读写。
[root@localhost ~]#grant all privileges on teleport.* to teleport@‘localhost’ identified by ‘HBBW_teleport’;

由于teleport默认是sqlite数据库,我们用的是mysql,所以要修改配置文件:
首先我们先备份配置文件
[root@localhost ~]#cp /usr/local/teleport/data/etc/web.ini /usr/local/teleport/data/etc/web.ini.bak

编辑配置文件web.ini:
[root@localhost ~]# vim /usr/local/teleport/data/etc/web.ini
在这里插入图片描述

# 重启teleport:
[root@localhost ~]# /etc/init.d/teleport  restart
# (启动)
/etc/init.d/teleport start
# (暂停)
/etc/init.d/teleport stop
# (重启)
/etc/init.d/teleport restart
# (查看运行状态)
/etc/init.d/teleport status

启动完后我们访问http://您的堡垒机IP地址:7190,用户名是admin密码是admin.
在这里插入图片描述
然后点击开始创建数据库即可。
1
这里mysql主机应该是 和web.ini里配置文件一致
然后去官网下载客户端助手。也就是teleport助手 解压安装就行。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

warrah

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值