前言
本文依托 为 J4125 软路由 ESXI 中群晖提供 UPS 服务 文章内容而写.
由于ESXI是一个精简的嵌入式系统,不存在某些命令,这导致我某些定时自动化操作脚本不能正常工作,故打算通过SSH进行代理运行,这样保证了ESXI环境的纯净.但在实际操作中遇到了SSH登录相关问题.下面是解决SSH登录问题一些必要的操作.
关于群晖?纯纯顺带说一下罢了,因为这玩意限制小,不用细说.直接看生成密钥对这一部分即可.
已知问题(未能解决或懒得解决):
①ESXI SSH出站端口只能为22 (貌似可以通过改文件解决.但算了,将就用了,我在OpenWrt中防火墙做好了防护,反正外网打不进来,内网又不可能打.)
②无法更新known_hosts相关.报错内容如下. (加入选项 -o StrictHostKeyChecking=no -o Us erKnownHostsFile=/dev/null可以只提示一个Warning,说known_hosts被永久添加,不会更新.)
1 | hostfile_replace_entries: link /.ssh/known_hosts to /.ssh/known_hosts.old: Function not implemented |
防火墙配置
在 网络 -> 防火墙规则 中,找到SSH客户端,然后把它启用.

启动服务
在 主机 -> 管理 -> 服务中,启动TSM-SSH服务并设置自启动.

获取公钥:cat /etc/ssh/ssh_host_rsa_key.pub
然后附加到你服务器的~/.ssh/authorized_keys文件中
登陆服务器带上参数-i /etc/ssh/ssh_host_rsa_key就行了
例如: ssh root@服务器IP -i /etc/ssh/ssh_host_rsa_key -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null -p 22
弃用:生成密钥对
存在致命BUG: 重启后,目录/.ssh/直接给爷整无了.😅
文件路径: /usr/lib/vmware/openssh/bin/ssh-keygen

终端输入命令: /usr/lib/vmware/openssh/bin/ssh-keygen -t rsa -b 4096
然后一路回车即可.
然后命令: cat /.ssh/id_rsa.pub
将内容复制,然后附加到需要登录的服务器的~/.ssh/authorized_keys文件中.












