利用ssh反向代理以及autossh實現從外網連接內網伺服器

来源:http://www.cnblogs.com/kwongtai/archive/2017/05/25/6903420.html
-Advertisement-
Play Games

前言 最近遇到這樣一個問題,我在實驗室架設了一臺伺服器,給師弟或者小伙伴練習Linux用,然後平時在實驗室這邊直接連接是沒有問題的,都是內網嘛。但是回到宿舍問題出來了,使用校園網的童鞋還是能連接上,使用外網的小土豪就沒有辦法進入內網。這時能不能有一個辦法可以使得通過外網連接到內網的伺服器呢?答案是有 ...


前言

最近遇到這樣一個問題,我在實驗室架設了一臺伺服器,給師弟或者小伙伴練習Linux用,然後平時在實驗室這邊直接連接是沒有問題的,都是內網嘛。但是回到宿舍問題出來了,使用校園網的童鞋還是能連接上,使用外網的小土豪就沒有辦法進入內網。這時能不能有一個辦法可以使得通過外網連接到內網的伺服器呢?答案是有的,不過這裡就需要以下條件:一臺在外網能訪問到的伺服器。

1. 描述一下目前的機器狀況,梳理梳理:

機器 IP 用戶名 備註
A 10.21.32.106 gdut728 目標伺服器,處於內網
B 123.123.123.123 root 外網伺服器,相當於橋梁的作用

PS:123.123.123.123只是我隨意起的,大家請別攻擊別人的伺服器啊啊啊


2. 解決方法:

通俗地說:就是在機器A上做到B機器的反向代理;然後在B機器上做正向的代理實現本地埠的轉發

2.1 實現前的準備

每台都要安裝ssh的客戶端。

在這裡我使用的是centos7,都自帶ssh。如果是使用其他版本Linux,請手動Google一下咯。

2.2 介紹一下使用到的ssh參數:

反向代理

ssh -fCNR

正向代理

ssh -fCNL

-f 後臺執行ssh指令
-C 允許壓縮數據
-N 不執行遠程指令
-R 將遠程主機(伺服器)的某個埠轉發到本地端指定機器的指定埠
-L 將本地機(客戶機)的某個埠轉發到遠端指定機器的指定埠
-p 指定遠程主機的埠

******************區分大小寫啊各位親******************

3. 首先在A上面操作:

建立A機器到B機器的反向代理,具體指令為

ssh -fCNR [B機器IP或省略]:[B機器埠]:[A機器的IP]:[A機器埠] [登陸B機器的用戶名@伺服器IP]

在這裡我使用了B機器的7280埠,以及A機器的22埠,按照上面的指令就是這樣子的操作

ssh -fCNR 7280:localhost:22 [email protected]

檢驗是否已經啟動了可以使用ps aux | grep ssh指令來查看:


4. 接著在B上面操作:

建立B機器的正向代理,用來做轉發,具體指令為

ssh -fCNL [A機器IP或省略]:[A機器埠]:[B機器的IP]:[B機器埠] [登陸B機器的用戶名@B機器的IP]

按照第3那裡輸入的指令,這裡的B機器的埠和上面的B機器的埠是一致的,埠1234的也是B機器的。

ssh -fCNL *:1234:localhost:7280 localhost

檢驗是否已經啟動了可以使用ps aux | grep ssh指令來查看:

在此1234埠為本地轉髮端口,負責和外網進行通信,並將數據轉發的7280這個埠,實現了可以從其他機器訪問的功能。同時,*號表示可以接受任何IP的訪問。


5. 展現奇跡的時候到了

至此我們都配置好了AB機器,那麼我們就可以從一部外網的電腦登陸到內網裡面去啦。鑒於我目前的電腦在內網,而伺服器都是外網的(也就是配置的B機器),所以可以通過B機器連接到我內網的A中,具體指令為:

ssh -p1234 [email protected] 

在此-p參數為指定登陸的IP,我們在上面指定了1234埠為轉髮端口,故用1234埠登陸,然後gdut728是內網A機器的用戶名,123.123.123.123為外網B機器的IP地址。


6. 這種反向代理的方式是不穩定的

不幸的是這種ssh反向鏈接會因為超時而關閉,如果關閉了那從外網連通內網的通道就無法維持了,為此我們需要另外的方法來提供穩定的ssh反向代理隧道。

6.1 ssh每次重連都需要鍵入密碼,故在此首先設置免密碼登陸到內網

在內網的機器A上面執行:

ssh-copy-id 內網用戶名@外網IP -p指定轉發的埠

按照之前我設定的埠,這個指令就是如下

ssh-copy-id [email protected] -p1234

那以後這台內網的A機器ssh登陸我外網的B機器就可以免密碼登陸啦~
檢驗是否已經可以使用免密碼登陸可以使用如下指令來檢驗:

ssh [email protected]

6.2 用autossh建立穩定隧道

centos7上沒有預設安裝autossh的,所以使用一下命令安裝

yum install autossh

來看看具體的autossh的指令為

autossh -M 7281 -fCNR 7280:localhost:22 [email protected] 

autossh的參數與ssh的參數是一致的,但是不同的是,在隧道斷開的時候,autossh會自動重新連接而ssh不會。另外不同的是我們需要指出的-M參數,這個參數指定一個埠,這個埠是外網的B機器用來接收內網A機器的信息,如果隧道不正常而返回給A機器讓他實現重新連接。


7. 最後配置在Linux上配置開機自動啟動autossh,免去了重啟Linux後要自己啟動的autossh的麻煩

輸入:

vi /etc/rc.d/rc.local

添加內容:

autossh -M 7281 -fCNR 7280:localhost:22 [email protected]

因為centos7之後,原來直接修改/etc/rc.d/rc.local啟動腳本自動生效的功能因為修改了需要重新賦予可執行許可權

再輸入 chmod +x /etc/rc.d/rc.local


8. 結言:

總算配置好了,目前不清楚會不會斷線,明天看看什麼情況再進行更新吧。如有不對之處,請大家指正提出~


參考以下網站

從外網 SSH 進區域網,反向代理+正向代理解決方案

使用SSH反向隧道進行內網穿透


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 方法一:用SUM統計 前提:查詢的數據表中需要有統計數量的字串; 語法: SELECT SUM(CASE WHEN MONTH(StartTime) =1 THEN Quantity ELSE 0 END) '1', SUM(CASE WHEN MONTH(StartTime) =2 THEN Qu ...
  • socket筆記 socket類型 socket函數 ...
  • The post shows you how to remove a specified service entry from the win10 service list. ...
  • 使用cat命令進行文件的縱向合併,具體命令如下所示(註意:>代表將左邊命令的執行結果以覆蓋的方式放到右邊,>>代表將左邊命令的執行結果追加到右邊) 關於tar命令的一些用法: tar 命令用來將很多文件打包成一個單一的磁帶或者磁碟歸檔,並可從歸檔文件恢復出文件列表。當你需要發送大量文件時或者傳輸文件 ...
  • I2C(IIC,Inter-Integrated Circuit),兩線式串列匯流排,由PHILIPS公司開發用於連接微控制器及其外圍設備。 它是由數據線SDA和時鐘SCL構成的串列匯流排,可發送和接收數據。在CPU與被控IC之間、IC與IC之間進行雙向傳送,高速IIC匯流排一般可達400kbps以上。I ...
  • 這裡用Nginx1.2.0+mysql5.6.33+php5.6.2搭配安裝環境 Nginx BEGIN 使用命令下載nginx安裝包,用的是穩定版, 這裡下載: <nginx1.6.2> 下載下來後就解壓一下 解壓後得到一個nginx-1.12.0的文件夾 進入文件夾, 運行命令: 回車運行腳本配 ...
  • 閱讀目錄 1. 介紹 2. 軟體準備 3. 建立SVN Server倉庫 4. 配置安裝PHP&IF.SVNadmin 5. 啟動服務 1.介紹 公司最近想把Windows server平臺的SVN遷移到Linux平臺;這邊經過測試成功,所以寫個隨筆記錄一下 今天寫的是CentOS7上搭建基於Apa ...
  • 內容簡介 《UNIX環境高級編程(第3版)》是被譽為UNIX編程“聖經”的Advanced Programming in the UNIX Environment一書的第3版。在本書第2版出版後的8年中,UNIX行業發生了巨大的變化,特別是影響UNIX編程介面的有關標準變化很大。 本書在保持前一版風 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...