校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 使用ssh訪問防火墻后的Linux服務器的方法

使用ssh訪問防火墻后的Linux服務器的方法

熱門標簽:江蘇小型外呼系統軟件 中山防封卡電銷卡辦理 文山外呼營銷系統 常熟外呼系統 拉薩銷售外呼系統軟件 電話機器人服務器部署 百度地圖標注未成功 地圖上標注點位的圖標 電銷語音機器人哪個好

使用ssh工具訪問Linux服務器的基本方法

第一步,開啟工作站上防火墻的相應端口,SSH是22。

第二步,開啟SSH服務。
先查看ssh的狀態。

復制代碼
代碼如下:
service sshd status

開啟服務,
復制代碼
代碼如下:
service sshd start

當然也可以關閉了,
復制代碼
代碼如下:
service sshd stop

重啟服務,
復制代碼
代碼如下:
sshd restart

第三步,修改配置文件,/etc/ssh/sshd_config
打開這個文件,在最后的地方AllowUsers,添加用戶名,多個就用空格隔開,當然也可以添加root。如果想禁用root 登錄也可以,這里不添加。同時可以在這個文件中找到一個語句: Permitrootlogin yes。將yes改為no就可以了。

第四步,設置ssh隨機啟動

復制代碼
代碼如下:
chkconfig --level xxxx sshd on //xxxx表示你要的等級(應該這么說吧),例如2345等

第五步,遠程登錄
 

復制代碼
代碼如下:
ssh usrname@hostname //hostname或者Ip

然后就是要你輸入密碼了。登錄后,也可以更改用戶(su 命令)。如何希望有圖形,也不是不可以,在登錄的時候加上 -X (大寫的X):ssh -X usrname@hostname。
這樣勉強可以吧,也有圖形界面了,就是反映比較慢,應急可以。

通過反向 SSH 隧道訪問 NAT 后面的 Linux 服務器

什么是反向 SSH 隧道?
SSH 端口轉發的一種替代方案是 反向 SSH 隧道。反向 SSH 隧道的概念非常簡單。使用這種方案,在你的受限的家庭網絡之外你需要另一臺主機(所謂的“中繼主機”),你能從當前所在地通過 SSH 登錄到它。你可以用有公網 IP 地址的 VPS 實例 配置一個中繼主機。然后要做的就是從你的家庭網絡服務器中建立一個到公網中繼主機的永久 SSH 隧道。有了這個隧道,你就可以從中繼主機中連接“回”家庭服務器(這就是為什么稱之為 “反向” 隧道)。不管你在哪里、你的家庭網絡中的 NAT 或 防火墻限制多么嚴格,只要你可以訪問中繼主機,你就可以連接到家庭服務器。

在 Linux 上設置反向 SSH 隧道
讓我們來看看怎樣創建和使用反向 SSH 隧道。我們做如下假設:我們會設置一個從家庭服務器(homeserver)到中繼服務器(relayserver)的反向 SSH 隧道,然后我們可以通過中繼服務器從客戶端計算機(clientcomputer) SSH 登錄到家庭服務器。本例中的中繼服務器 的公網 IP 地址是 1.1.1.1。

在家庭服務器上,按照以下方式打開一個到中繼服務器的 SSH 連接。


復制代碼
代碼如下:
homeserver~$ ssh -fN -R 10022:localhost:22 relayserver_user@1.1.1.1

這里端口 10022 是任何你可以使用的端口數字。只需要確保中繼服務器上不會有其它程序使用這個端口。

“-R 10022:localhost:22” 選項定義了一個反向隧道。它轉發中繼服務器 10022 端口的流量到家庭服務器的 22 號端口。

用 “-fN” 選項,當你成功通過 SSH 服務器驗證時 SSH 會進入后臺運行。當你不想在遠程 SSH 服務器執行任何命令,就像我們的例子中只想轉發端口的時候非常有用。

運行上面的命令之后,你就會回到家庭主機的命令行提示框中。

登錄到中繼服務器,確認其 127.0.0.1:10022 綁定到了 sshd。如果是的話就表示已經正確設置了反向隧道。


復制代碼
代碼如下:
relayserver~$ sudo netstat -nap | grep 10022


復制代碼
代碼如下:
tcp 0 0 127.0.0.1:10022 0.0.0.0:* LISTEN 8493/sshd
    
現在就可以從任何其它計算機(客戶端計算機)登錄到中繼服務器,然后按照下面的方法訪問家庭服務器。

 

復制代碼
代碼如下:
relayserver~$ ssh -p 10022 homeserver_user@localhost

需要注意的一點是你在上面為localhost輸入的 SSH 登錄/密碼應該是家庭服務器的,而不是中繼服務器的,因為你是通過隧道的本地端點登錄到家庭服務器,因此不要錯誤輸入中繼服務器的登錄/密碼。成功登錄后,你就在家庭服務器上了。

通過反向SSH 隧道直接連接到網絡地址變換后的服務器
上面的方法允許你訪問 NAT 后面的 家庭服務器,但你需要登錄兩次:首先登錄到 中繼服務器,然后再登錄到家庭服務器。這是因為中繼服務器上 SSH 隧道的端點綁定到了回環地址(127.0.0.1)。

事實上,有一種方法可以只需要登錄到中繼服務器就能直接訪問NAT之后的家庭服務器。要做到這點,你需要讓中繼服務器上的 sshd 不僅轉發回環地址上的端口,還要轉發外部主機的端口。這通過指定中繼服務器上運行的 sshd 的 GatewayPorts 實現。

打開中繼服務器的 /etc/ssh/sshd_conf 并添加下面的行。

復制代碼
代碼如下:

relayserver~$ vi /etc/ssh/sshd_conf
GatewayPorts clientspecified

重啟 sshd。

基于 Debian 的系統:


復制代碼
代碼如下:
relayserver~$ sudo /etc/init.d/ssh restart

基于紅帽的系統:


復制代碼
代碼如下:
relayserver~$ sudo systemctl restart sshd

現在在家庭服務器中按照下面方式初始化一個反向 SSH 隧道。


復制代碼
代碼如下:
homeserver~$ ssh -fN -R 1.1.1.1:10022:localhost:22 relayserver_user@1.1.1.1

登錄到中繼服務器然后用 netstat 命令確認成功建立的一個反向 SSH 隧道。

 

復制代碼
代碼如下:
relayserver~$ sudo netstat -nap | grep 10022


復制代碼
代碼如下:
tcp 0 0 1.1.1.1:10022 0.0.0.0:* LISTEN 1538/sshd: dev

不像之前的情況,現在隧道的端點是 1.1.1.1:10022(中繼服務器的公網 IP 地址),而不是 127.0.0.1:10022。這就意味著從外部主機可以訪問隧道的另一端。

現在在任何其它計算機(客戶端計算機),輸入以下命令訪問網絡地址變換之后的家庭服務器。

復制代碼
代碼如下:

clientcomputer~$ ssh -p 10022 homeserver_user@1.1.1.1

在上面的命令中,1.1.1.1 是中繼服務器的公共 IP 地址,homeserver_user必須是家庭服務器上的用戶賬戶。這是因為你真正登錄到的主機是家庭服務器,而不是中繼服務器。后者只是中繼你的 SSH 流量到家庭服務器。

在 Linux 上設置一個永久反向 SSH 隧道
現在你已經明白了怎樣創建一個反向 SSH 隧道,然后把隧道設置為 “永久”,這樣隧道啟動后就會一直運行(不管臨時的網絡擁塞、SSH 超時、中繼主機重啟,等等)。畢竟,如果隧道不是一直有效,你就不能可靠的登錄到你的家庭服務器。

對于永久隧道,我打算使用一個叫 autossh 的工具。正如名字暗示的,這個程序可以讓你的 SSH 會話無論因為什么原因中斷都會自動重連。因此對于保持一個反向 SSH 隧道非常有用。

第一步,我們要設置從家庭服務器到中繼服務器的無密碼 SSH 登錄。這樣的話,autossh 可以不需要用戶干預就能重啟一個損壞的反向 SSH 隧道。

下一步,在建立隧道的家庭服務器上安裝 autossh。

在家庭服務器上,用下面的參數運行 autossh 來創建一個連接到中繼服務器的永久 SSH 隧道。

復制代碼
代碼如下:

homeserver~$ autossh -M 10900 -fN -o "PubkeyAuthentication=yes" -o "StrictHostKeyChecking=false" -o "PasswordAuthentication=no" -o "ServerAliveInterval 60" -o "ServerAliveCountMax 3" -R 1.1.1.1:10022:localhost:22 relayserver_user@1.1.1.1

“-M 10900” 選項指定中繼服務器上的監視端口,用于交換監視 SSH 會話的測試數據。中繼服務器上的其它程序不能使用這個端口。

“-fN” 選項傳遞給 ssh 命令,讓 SSH 隧道在后臺運行。

“-o XXXX” 選項讓 ssh:

使用密鑰驗證,而不是密碼驗證。
自動接受(未知)SSH 主機密鑰。
每 60 秒交換 keep-alive 消息。
沒有收到任何響應時最多發送 3 條 keep-alive 消息。
其余 SSH 隧道相關的選項和之前介紹的一樣。

如果你想系統啟動時自動運行 SSH 隧道,你可以將上面的 autossh 命令添加到 /etc/rc.local。

標簽:河南 威海 黔南 鶴壁 欽州 景德鎮 天門 海北

巨人網絡通訊聲明:本文標題《使用ssh訪問防火墻后的Linux服務器的方法》,本文關鍵詞  使用,ssh,訪問,防火墻,后的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《使用ssh訪問防火墻后的Linux服務器的方法》相關的同類信息!
  • 本頁收集關于使用ssh訪問防火墻后的Linux服務器的方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    日韩精品中文字幕一区二区三区| 粉嫩欧美一区二区三区高清影视| 99久久99久久精品免费观看 | 精品国产1区二区| 美女尤物国产一区| 亚洲精品一区在线观看| 国产**成人网毛片九色 | 久久婷婷国产综合精品青草 | 五月天激情综合| 精品国产一区二区三区忘忧草| 成人午夜电影久久影院| 亚洲最色的网站| 欧美成人国产一区二区| 99精品久久99久久久久| 五月婷婷综合网| 国产精品剧情在线亚洲| 91精品国产综合久久精品图片| 日本一区二区三区在线不卡| 国产精品成人免费精品自在线观看| 人禽交欧美网站| 日韩高清不卡一区二区三区| 日韩精品专区在线影院观看| 欧美色老头old∨ideo| 精品乱人伦一区二区三区| 一区二区三区四区国产精品| 欧美日韩精品免费| 91热门视频在线观看| 国产精品亚洲第一| 麻豆91精品91久久久的内涵| 亚洲一区二区三区视频在线| 国产精品久久久久久久裸模 | 日韩精品欧美精品| 麻豆一区二区在线| 欧美岛国在线观看| 欧美日韩视频一区二区| caoporn国产精品| 国产成人综合精品三级| 国产精品夜夜嗨| 成人性生交大片免费看中文| 国产在线视频一区二区| 国产成a人亚洲| 国产成人三级在线观看| 岛国一区二区三区| 欧美性一二三区| 欧美精品高清视频| 精品国内二区三区| 欧美日本在线看| 国产福利一区二区| 国产成人日日夜夜| 91农村精品一区二区在线| 欧美系列日韩一区| 精品sm捆绑视频| 一区二区三区在线视频免费| 日本美女一区二区三区视频| 国产精品一区2区| 欧美性xxxxxxxx| 中文字幕免费不卡| 美腿丝袜亚洲综合| 色综合久久久久久久| 欧美一级搡bbbb搡bbbb| 色综合久久综合| 精品成人免费观看| 亚洲午夜久久久久中文字幕久| 午夜精品久久久久久久久久久 | 国产免费久久精品| 日本vs亚洲vs韩国一区三区二区| 久久精品国产精品青草| 欧美午夜精品一区二区蜜桃| 国产精品美女久久久久aⅴ| 麻豆国产一区二区| 欧美日产国产精品| 美女视频黄免费的久久| 成人av网在线| 91精品国产色综合久久久蜜香臀| 国产精品欧美久久久久一区二区| 日韩精品亚洲专区| 欧美一区二区三区男人的天堂| 一区二区三区视频在线看| 欧洲精品一区二区三区在线观看| 国产精品理论在线观看| 9色porny自拍视频一区二区| 日本一区二区三区在线观看| 成人精品一区二区三区中文字幕| 久久久久久97三级| 国产精品18久久久| 亚洲色图欧美在线| 色综合av在线| 欧美变态口味重另类| 日本成人在线视频网站| 日韩视频国产视频| 国产91丝袜在线18| 欧美一区二区三区色| 久久久久久久久久美女| 亚洲一区二区三区在线播放| 7777精品伊人久久久大香线蕉| 图片区小说区国产精品视频| 精品国产三级电影在线观看| 成人免费观看av| 日本特黄久久久高潮| 欧美激情中文字幕一区二区| 欧美亚洲国产一区二区三区va | 日本一区二区免费在线观看视频| 97久久精品人人爽人人爽蜜臀 | 亚洲综合丁香婷婷六月香| 欧美一区二区视频免费观看| 成人激情黄色小说| 蜜臀av性久久久久av蜜臀妖精| 中文字幕第一区| 亚洲精品一区二区三区蜜桃下载 | 精品日韩在线一区| 欧美日韩一区 二区 三区 久久精品| 黄色资源网久久资源365| 污片在线观看一区二区| 亚洲图片欧美视频| 伊人开心综合网| 亚洲欧美一区二区三区孕妇| 国产精品免费久久久久| 久久久久久久av麻豆果冻| 欧美一区二区精品| 欧美一区二区三区婷婷月色 | 自拍偷拍欧美精品| 中文字幕精品—区二区四季| 欧美精品一区二区蜜臀亚洲| 精品99999| 国产精品三级电影| 伊人婷婷欧美激情| 亚洲国产精品自拍| 久久精品二区亚洲w码| 九九视频精品免费| 成人久久18免费网站麻豆| 99久久精品情趣| 欧美精品aⅴ在线视频| 欧美tk—视频vk| 国产精品女主播在线观看| 一区二区激情小说| 精品一区二区av| 在线亚洲精品福利网址导航| 67194成人在线观看| 中文字幕亚洲视频| 捆绑紧缚一区二区三区视频| 色综合婷婷久久| 欧美mv日韩mv国产| 亚洲精品乱码久久久久久黑人| 国产在线不卡一区| 欧美日韩一区二区在线观看| 欧美激情中文字幕一区二区| 一区二区高清视频在线观看| 久久成人综合网| 欧美视频一区二区| 亚洲欧洲av另类| 国产美女主播视频一区| 91精品婷婷国产综合久久| 国产精品久久久久影院| 精品午夜一区二区三区在线观看| 欧美图片一区二区三区| 亚洲欧美一区二区三区久本道91| 国产电影一区在线| 久久久久综合网| 久久精品72免费观看| 免费三级欧美电影| 国产成人午夜精品5599| 久久久不卡网国产精品二区| 久久电影网站中文字幕| 日韩欧美中文字幕公布| 毛片av中文字幕一区二区| 日韩亚洲国产中文字幕欧美| 日本不卡123| 国产精品欧美经典| 99精品国产91久久久久久| 中文字幕第一区二区| 日本二三区不卡| 亚洲午夜久久久| 337p日本欧洲亚洲大胆色噜噜| 国产精品亚洲午夜一区二区三区 | 粉嫩一区二区三区性色av| 中文字幕中文字幕中文字幕亚洲无线| 成人中文字幕合集| 7777精品伊人久久久大香线蕉完整版 | 成人动漫一区二区三区| 亚洲综合男人的天堂| 精品久久久久久无| 91蜜桃婷婷狠狠久久综合9色| 午夜精品免费在线| 久久综合九色综合欧美就去吻| 91网上在线视频| 国产精品一区免费在线观看| 亚洲国产精品久久久久婷婷884| 日韩视频中午一区| 91老师片黄在线观看| 麻豆精品久久久| 亚洲国产精品精华液网站| 欧美激情综合五月色丁香小说| 日韩一区二区三区电影在线观看| 91免费版在线| www.亚洲人| 国产激情视频一区二区三区欧美 | 国产精品免费网站在线观看| 欧美不卡123| 精品999久久久| 日韩午夜电影在线观看|