Non sono molto esperto nei meccanismi interni di SSH ecc. Quindi abbiate pazienza. Stiamo usando un server Bastion attraverso il quale le persone hanno bisogno di SSH per fare il loro lavoro. Normalmente questo sarebbe SSH per bastionare e poi SSH per alcuni server.
La mia domanda è questa: esiste una reale differenza (tecnica, prestazionale e di sicurezza) tra l'uso di due accessi (da 1 a Bastion 1 su server) e l'uso del comando -W con ssh su proxy?
Quindi differenza nel fare:
ssh user1@bastion
ssh user2@server
e
ssh user1@bastion -W user2@server
(non sono sicuro che questo secondo abbia la sintassi corretta in quanto non la uso, ma penso che tu abbia l'idea)
Il login è prima con un determinato utente con loginname / password e il secondo con il server con coppie di chiavi.