LDAP端口转发或代理

我试图find一种方法来本地访问OID服务器(通过LDAP),通常只能从我的应用程序的登台服务器访问。 我有暂存箱的login凭证。 我在运行OID服务器的机器上没有login凭据。 如果我做了,我会简单地使用SSH隧道。 我想我要做的是通过登台服务器将本地传出LDAP请求转发到OID服务器。 如何才能做到这一点? 我是否正确思考这个问题?

如果在临时文件夹上运行SSH服务器,并且可以通过标准端口上的未encryption的LDAP访问LDAP服务器,则可以尝试以下操作:

ssh -L 10389:yourldapserver:389 username@yourstagingserver 

这将连接本地计算机上的端口10389(127.0.0.1)与LDAP服务器上的端口389。

yourldapserver是登台计算机所看到的LDAP服务器的主机名或IP, yourstagingserver是本地计算机看到的登台服务器的主机名或IP, 用户名是login名。