校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 使用ssh訪問防火墻后的Linux服務器的方法

使用ssh訪問防火墻后的Linux服務器的方法

熱門標簽:江蘇小型外呼系統軟件 中山防封卡電銷卡辦理 文山外呼營銷系統 常熟外呼系統 拉薩銷售外呼系統軟件 電話機器人服務器部署 百度地圖標注未成功 地圖上標注點位的圖標 電銷語音機器人哪個好

使用ssh工具訪問Linux服務器的基本方法

第一步,開啟工作站上防火墻的相應端口,SSH是22。

第二步,開啟SSH服務。
先查看ssh的狀態。

復制代碼
代碼如下:
service sshd status

開啟服務,
復制代碼
代碼如下:
service sshd start

當然也可以關閉了,
復制代碼
代碼如下:
service sshd stop

重啟服務,
復制代碼
代碼如下:
sshd restart

第三步,修改配置文件,/etc/ssh/sshd_config
打開這個文件,在最后的地方AllowUsers,添加用戶名,多個就用空格隔開,當然也可以添加root。如果想禁用root 登錄也可以,這里不添加。同時可以在這個文件中找到一個語句: Permitrootlogin yes。將yes改為no就可以了。

第四步,設置ssh隨機啟動

復制代碼
代碼如下:
chkconfig --level xxxx sshd on //xxxx表示你要的等級(應該這么說吧),例如2345等

第五步,遠程登錄
 

復制代碼
代碼如下:
ssh usrname@hostname //hostname或者Ip

然后就是要你輸入密碼了。登錄后,也可以更改用戶(su 命令)。如何希望有圖形,也不是不可以,在登錄的時候加上 -X (大寫的X):ssh -X usrname@hostname。
這樣勉強可以吧,也有圖形界面了,就是反映比較慢,應急可以。

通過反向 SSH 隧道訪問 NAT 后面的 Linux 服務器

什么是反向 SSH 隧道?
SSH 端口轉發的一種替代方案是 反向 SSH 隧道。反向 SSH 隧道的概念非常簡單。使用這種方案,在你的受限的家庭網絡之外你需要另一臺主機(所謂的“中繼主機”),你能從當前所在地通過 SSH 登錄到它。你可以用有公網 IP 地址的 VPS 實例 配置一個中繼主機。然后要做的就是從你的家庭網絡服務器中建立一個到公網中繼主機的永久 SSH 隧道。有了這個隧道,你就可以從中繼主機中連接“回”家庭服務器(這就是為什么稱之為 “反向” 隧道)。不管你在哪里、你的家庭網絡中的 NAT 或 防火墻限制多么嚴格,只要你可以訪問中繼主機,你就可以連接到家庭服務器。

在 Linux 上設置反向 SSH 隧道
讓我們來看看怎樣創建和使用反向 SSH 隧道。我們做如下假設:我們會設置一個從家庭服務器(homeserver)到中繼服務器(relayserver)的反向 SSH 隧道,然后我們可以通過中繼服務器從客戶端計算機(clientcomputer) SSH 登錄到家庭服務器。本例中的中繼服務器 的公網 IP 地址是 1.1.1.1。

在家庭服務器上,按照以下方式打開一個到中繼服務器的 SSH 連接。


復制代碼
代碼如下:
homeserver~$ ssh -fN -R 10022:localhost:22 relayserver_user@1.1.1.1

這里端口 10022 是任何你可以使用的端口數字。只需要確保中繼服務器上不會有其它程序使用這個端口。

“-R 10022:localhost:22” 選項定義了一個反向隧道。它轉發中繼服務器 10022 端口的流量到家庭服務器的 22 號端口。

用 “-fN” 選項,當你成功通過 SSH 服務器驗證時 SSH 會進入后臺運行。當你不想在遠程 SSH 服務器執行任何命令,就像我們的例子中只想轉發端口的時候非常有用。

運行上面的命令之后,你就會回到家庭主機的命令行提示框中。

登錄到中繼服務器,確認其 127.0.0.1:10022 綁定到了 sshd。如果是的話就表示已經正確設置了反向隧道。


復制代碼
代碼如下:
relayserver~$ sudo netstat -nap | grep 10022


復制代碼
代碼如下:
tcp 0 0 127.0.0.1:10022 0.0.0.0:* LISTEN 8493/sshd
    
現在就可以從任何其它計算機(客戶端計算機)登錄到中繼服務器,然后按照下面的方法訪問家庭服務器。

 

復制代碼
代碼如下:
relayserver~$ ssh -p 10022 homeserver_user@localhost

需要注意的一點是你在上面為localhost輸入的 SSH 登錄/密碼應該是家庭服務器的,而不是中繼服務器的,因為你是通過隧道的本地端點登錄到家庭服務器,因此不要錯誤輸入中繼服務器的登錄/密碼。成功登錄后,你就在家庭服務器上了。

通過反向SSH 隧道直接連接到網絡地址變換后的服務器
上面的方法允許你訪問 NAT 后面的 家庭服務器,但你需要登錄兩次:首先登錄到 中繼服務器,然后再登錄到家庭服務器。這是因為中繼服務器上 SSH 隧道的端點綁定到了回環地址(127.0.0.1)。

事實上,有一種方法可以只需要登錄到中繼服務器就能直接訪問NAT之后的家庭服務器。要做到這點,你需要讓中繼服務器上的 sshd 不僅轉發回環地址上的端口,還要轉發外部主機的端口。這通過指定中繼服務器上運行的 sshd 的 GatewayPorts 實現。

打開中繼服務器的 /etc/ssh/sshd_conf 并添加下面的行。

復制代碼
代碼如下:

relayserver~$ vi /etc/ssh/sshd_conf
GatewayPorts clientspecified

重啟 sshd。

基于 Debian 的系統:


復制代碼
代碼如下:
relayserver~$ sudo /etc/init.d/ssh restart

基于紅帽的系統:


復制代碼
代碼如下:
relayserver~$ sudo systemctl restart sshd

現在在家庭服務器中按照下面方式初始化一個反向 SSH 隧道。


復制代碼
代碼如下:
homeserver~$ ssh -fN -R 1.1.1.1:10022:localhost:22 relayserver_user@1.1.1.1

登錄到中繼服務器然后用 netstat 命令確認成功建立的一個反向 SSH 隧道。

 

復制代碼
代碼如下:
relayserver~$ sudo netstat -nap | grep 10022


復制代碼
代碼如下:
tcp 0 0 1.1.1.1:10022 0.0.0.0:* LISTEN 1538/sshd: dev

不像之前的情況,現在隧道的端點是 1.1.1.1:10022(中繼服務器的公網 IP 地址),而不是 127.0.0.1:10022。這就意味著從外部主機可以訪問隧道的另一端。

現在在任何其它計算機(客戶端計算機),輸入以下命令訪問網絡地址變換之后的家庭服務器。

復制代碼
代碼如下:

clientcomputer~$ ssh -p 10022 homeserver_user@1.1.1.1

在上面的命令中,1.1.1.1 是中繼服務器的公共 IP 地址,homeserver_user必須是家庭服務器上的用戶賬戶。這是因為你真正登錄到的主機是家庭服務器,而不是中繼服務器。后者只是中繼你的 SSH 流量到家庭服務器。

在 Linux 上設置一個永久反向 SSH 隧道
現在你已經明白了怎樣創建一個反向 SSH 隧道,然后把隧道設置為 “永久”,這樣隧道啟動后就會一直運行(不管臨時的網絡擁塞、SSH 超時、中繼主機重啟,等等)。畢竟,如果隧道不是一直有效,你就不能可靠的登錄到你的家庭服務器。

對于永久隧道,我打算使用一個叫 autossh 的工具。正如名字暗示的,這個程序可以讓你的 SSH 會話無論因為什么原因中斷都會自動重連。因此對于保持一個反向 SSH 隧道非常有用。

第一步,我們要設置從家庭服務器到中繼服務器的無密碼 SSH 登錄。這樣的話,autossh 可以不需要用戶干預就能重啟一個損壞的反向 SSH 隧道。

下一步,在建立隧道的家庭服務器上安裝 autossh。

在家庭服務器上,用下面的參數運行 autossh 來創建一個連接到中繼服務器的永久 SSH 隧道。

復制代碼
代碼如下:

homeserver~$ autossh -M 10900 -fN -o "PubkeyAuthentication=yes" -o "StrictHostKeyChecking=false" -o "PasswordAuthentication=no" -o "ServerAliveInterval 60" -o "ServerAliveCountMax 3" -R 1.1.1.1:10022:localhost:22 relayserver_user@1.1.1.1

“-M 10900” 選項指定中繼服務器上的監視端口,用于交換監視 SSH 會話的測試數據。中繼服務器上的其它程序不能使用這個端口。

“-fN” 選項傳遞給 ssh 命令,讓 SSH 隧道在后臺運行。

“-o XXXX” 選項讓 ssh:

使用密鑰驗證,而不是密碼驗證。
自動接受(未知)SSH 主機密鑰。
每 60 秒交換 keep-alive 消息。
沒有收到任何響應時最多發送 3 條 keep-alive 消息。
其余 SSH 隧道相關的選項和之前介紹的一樣。

如果你想系統啟動時自動運行 SSH 隧道,你可以將上面的 autossh 命令添加到 /etc/rc.local。

標簽:河南 威海 黔南 鶴壁 欽州 景德鎮 天門 海北

巨人網絡通訊聲明:本文標題《使用ssh訪問防火墻后的Linux服務器的方法》,本文關鍵詞  使用,ssh,訪問,防火墻,后的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《使用ssh訪問防火墻后的Linux服務器的方法》相關的同類信息!
  • 本頁收集關于使用ssh訪問防火墻后的Linux服務器的方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    精品亚洲免费视频| 国产综合色产在线精品| 国产一区二区三区在线观看免费视频 | 中文字幕av一区二区三区高| 懂色av一区二区在线播放| 国产三级久久久| 日本高清不卡aⅴ免费网站| 一区二区在线观看视频在线观看| 91福利资源站| 国内精品免费**视频| 亚洲女同ⅹxx女同tv| 欧美一区二区成人| 成人在线综合网站| 午夜久久久久久久久| 久久久一区二区三区捆绑**| 91蜜桃在线免费视频| 视频一区在线视频| 国产欧美一区二区精品仙草咪 | 亚洲国产精品99久久久久久久久 | 亚洲裸体xxx| 欧美一区二区三区日韩| 成人深夜视频在线观看| 亚瑟在线精品视频| 国产精品热久久久久夜色精品三区| 色偷偷久久一区二区三区| 激情欧美一区二区| 亚洲国产成人91porn| 日本一区二区三区在线不卡| 欧美日韩一区在线观看| 成人av电影免费观看| 久久91精品久久久久久秒播| 亚洲免费av观看| 国产喷白浆一区二区三区| 97久久精品人人做人人爽 | 久久99久久99精品免视看婷婷| 亚洲欧洲日产国产综合网| 精品对白一区国产伦| 69堂精品视频| 欧美精品1区2区| 欧美精品v国产精品v日韩精品| 91福利精品视频| 色综合一个色综合| 99久久国产免费看| 91在线云播放| 91久久精品网| 欧美性色欧美a在线播放| 色综合久久久网| 91美女片黄在线观看| 成人av第一页| 91视频com| 在线观看成人免费视频| 91美女福利视频| 在线观看三级视频欧美| 在线观看www91| 欧美日本在线观看| 欧美三级欧美一级| 制服丝袜激情欧洲亚洲| 欧美一级高清片| 精品欧美一区二区三区精品久久 | 91精品午夜视频| 欧美一区二区啪啪| 91精品国产品国语在线不卡| 欧美高清视频在线高清观看mv色露露十八 | 午夜日韩在线电影| 日韩成人伦理电影在线观看| 亚洲电影一级片| 美女视频网站久久| 国产精品资源在线看| 成人综合婷婷国产精品久久 | 99精品热视频| 欧美三级三级三级| 久久综合久久鬼色| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲国产精品t66y| 亚洲一区二区三区国产| 青青青伊人色综合久久| 国产一区二区三区久久久| 成人一区二区三区视频在线观看| 白白色 亚洲乱淫| 欧美女孩性生活视频| 2023国产精品视频| 亚洲欧美偷拍三级| 精品中文字幕一区二区| 91在线国产观看| 日韩欧美国产小视频| 日韩伦理av电影| 美日韩一区二区| 99视频一区二区| 日韩欧美资源站| 综合久久久久综合| 久久精品久久久精品美女| 91在线免费视频观看| 精品国一区二区三区| 亚洲裸体xxx| 国产成人夜色高潮福利影视| 欧美少妇性性性| 中文字幕成人在线观看| 首页亚洲欧美制服丝腿| 91丨porny丨国产| 久久一留热品黄| 午夜精品福利视频网站| 色成人在线视频| 欧美一区欧美二区| 亚洲欧美成aⅴ人在线观看| 精品中文字幕一区二区| 日本高清不卡视频| 国产日本欧美一区二区| 免费在线观看日韩欧美| 色综合网站在线| 中文字幕av一区二区三区高| 久久成人精品无人区| 欧美日韩国产经典色站一区二区三区| 亚洲国产精品t66y| 国产高清不卡一区二区| 日韩一卡二卡三卡四卡| 亚洲与欧洲av电影| 91一区二区三区在线播放| 国产日韩精品一区二区浪潮av| 蜜桃一区二区三区在线| 色综合久久中文综合久久97| 国产精品视频线看| 国产精品一区久久久久| 久久只精品国产| 寂寞少妇一区二区三区| 日韩一区二区精品葵司在线| 欧美一区二区三区爱爱| 午夜电影网亚洲视频| 欧美图区在线视频| 一区二区在线看| 欧美亚洲禁片免费| 亚洲综合视频网| 色乱码一区二区三区88| 自拍偷拍国产精品| 99精品视频在线观看| 亚洲三级小视频| 在线精品视频免费播放| 亚洲成人精品一区二区| 欧美自拍丝袜亚洲| 夜夜亚洲天天久久| 欧美在线观看视频在线| 亚洲成人在线观看视频| 欧美人狂配大交3d怪物一区| 亚洲国产精品麻豆| 51午夜精品国产| 理论电影国产精品| 久久久久久久久久久久久夜| 国产成人免费视频精品含羞草妖精| 久久久一区二区三区| www.亚洲国产| 一区二区三区免费观看| 欧美日韩成人一区| 激情丁香综合五月| 国产精品视频观看| 在线免费观看一区| 免费观看成人av| 欧美国产精品中文字幕| 色呦呦国产精品| 青青草精品视频| 久久精品免视看| 色天使色偷偷av一区二区| 午夜成人在线视频| 欧美精品一区二区蜜臀亚洲| 成人av电影免费在线播放| 欧美大片在线观看一区| 9久草视频在线视频精品| 亚洲大片精品永久免费| 国产亚洲欧洲997久久综合| 99久久久无码国产精品| 三级影片在线观看欧美日韩一区二区| 精品卡一卡二卡三卡四在线| av男人天堂一区| 蜜桃传媒麻豆第一区在线观看| 亚洲国产精品成人综合色在线婷婷 | 亚洲精品一区二区三区香蕉 | 欧美日韩国产经典色站一区二区三区| 国模一区二区三区白浆| 亚洲日本丝袜连裤袜办公室| 欧美久久高跟鞋激| 99免费精品视频| 狠狠色狠狠色合久久伊人| 一区二区三区久久| 国产亚洲综合在线| 日韩一区二区在线看| 99re这里都是精品| 精彩视频一区二区| 亚洲天堂成人网| 国产精品美女一区二区三区| 6080日韩午夜伦伦午夜伦| 99精品欧美一区二区三区综合在线| 另类小说图片综合网| 天堂一区二区在线| 一区二区三区四区不卡视频| 国产午夜亚洲精品理论片色戒| 在线成人av网站| 欧美在线观看一区二区| 色欧美片视频在线观看| 91一区二区三区在线播放| 成人a区在线观看| 国产夫妻精品视频| 国产美女在线观看一区|