Skip to content

天楚锐齿

人工智能 云计算 大数据 物联网 IT 通信 嵌入式

天楚锐齿

  • 下载
  • 物联网
  • 云计算
  • 大数据
  • 人工智能
  • Linux&Android
  • 网络
  • 通信
  • 嵌入式
  • 杂七杂八

用ssh反向隧道访问对方可上网机器的sshd

2018-03-12
Windows和Linux桌面下可以用TeamViewer穿过防火墙来访问远端内网机器。但是linux server没有桌面,怎么连接到远端内网机器呢。
假定公司有个具有外网IP地址的linux server,不管放置在哪里(公司内部NAT也好,外面机房也好),自己肯定有权限可以从公司用ssh连接到这台机器,假定它为Middle,地址为113.105.93.100。
假定自己的电脑在自己公司可以ssh到Middle上面去,在公司内部地址为10.24.1.10。意思就是Middle完全由自己控制。
假定自己在外面别的地方出差,对方有台linux server服务器,是在对方的内网,可以连接上网,但是没有外网IP,假定它为Destination。
问题:如果我回到自己公司,我怎么才能用ssh连接到对方内网的那台名为Destination的linux server呢?
解决:
1. 做一个准备,在Middle机器上修改/etc/ssh/sshd_config文件。
这里的意思是让它的sshd服务器在做网关时用0.0.0.0监听端口,而不是127.0.0.1来监听端口。
# sed -i “s/#GatewayPorts no/GatewayPorts yes/” /etc/ssh/sshd_config
# service sshd restart
2. 出差时就在Destination机器上执行:
# /usr/bin/ssh -CNfg -R 10002:localhost:22 ht@113.105.93.100(Middle)
我们lab的两台机器:211.162.72.93,211.162.72.90,都有ht用户,如果用1024以下的端口则必须用root用户。
ht为Midlle机器的用户,输入口令即可,是作为一个进程在运行。最好是做一个无须密码登录的操作,然后把上面的这条命令放在rc.local文件中,这样每次启动都可以自动建立。
意思是在Middle上建立一个监听端口10002,等待公司内网用户来连接,连接来了之后会端口前转到Destination机器的22端口(即sshd)。
在Middle上用:
# netstat -apn|grep 10002 可以看到这个端口已经启用,并在监听。
tcp        0      0 :::10002                    :::*                        LISTEN      13902/sshd: ht
如果第一步不做的话,这里显示的是:
tcp        0      0 127.0.0.1:10002         :::*                        LISTEN      13902/sshd: ht
tcp        0      0 ::1:10002                  :::*                        LISTEN      13902/sshd: ht
3. 回到公司用自己的机器ssh到对方机器:
# ssh root@113.105.93.100(Middle) -p 10002
用secureCrt也可以的。
这里的root为Destination机器的用户。
这里的意思是ssh连接到Middle机器的10002端口,也就是用root用户ssh连接到Destnation机器的22端口。
4. 如果对方想连接到我们自己的电脑,则第二步就变成在我们自己电脑上执行了。
1,448次阅读

Post navigation

前一篇:

PXE配置文件pxelinux.cfg/default

后一篇:

Minicom 串口终端使用

发表回复 取消回复

要发表评论,您必须先登录。

个人介绍

需要么,有事情这里找联系方式:关于天楚锐齿

=== 美女同欣赏,好酒共品尝 ===

微信扫描二维码赞赏该文章:

扫描二维码分享该文章:

分类

  • Linux&Android (81)
  • Uncategorized (1)
  • 下载 (28)
  • 云计算 (38)
  • 人工智能 (9)
  • 大数据 (35)
  • 嵌入式 (34)
  • 杂七杂八 (35)
  • 物联网 (65)
  • 网络 (25)
  • 通信 (22)

归档

近期文章

  • 飞书机器人发送卡片interactive消息
  • Springboot JPA实现对数据库表统一的增删改查
  • WEB的内容安全策略CSP(Content-Security-Policy)
  • CSS利用@media和viewport实现响应式布局自动适配手机电脑等
  • VUE前端增加国际化支持

近期评论

  • linux爱好者 发表在《Linux策略路由及iptables mangle、ip rule、ip route关系及一种Network is unreachable错误》
  • maxshu 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • Ambition 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • Ambition 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • maxshu 发表在《Android9下用ethernet 的Tether模式来做路由器功能》

阅读量

  • 使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序 - 23,810次阅读
  • 卸载深信服Ingress、SecurityDesktop客户端 - 18,519次阅读
  • 车机技术之车规级Linux-Automotive Grade Linux(AGL) - 10,570次阅读
  • linux下的unbound DNS服务器设置详解 - 9,323次阅读
  • 在Android9下用ndk编译vSomeIP和CommonAPI以及使用例子 - 9,136次阅读
  • linux的tee命令导致ssh客户端下的shell卡住不动 - 8,639次阅读
  • Linux策略路由及iptables mangle、ip rule、ip route关系及一种Network is unreachable错误 - 8,126次阅读
  • 车机技术之360°全景影像(环视)系统 - 8,088次阅读
  • 车机技术之Android Automotive - 7,940次阅读
  • Windows下安装QEMU并在qemu上安装ubuntu和debian - 7,840次阅读

其他操作

  • 注册
  • 登录
  • 条目 feed
  • 评论 feed
  • WordPress.org

联系方式

地址
深圳市科技园

时间
周一至周五:  9:00~12:00,14:00~18:00
周六和周日:10:00~12:00

标签

android AT命令 CAN centos docker Hadoop hdfs ip java kickstart linux mapreduce mini6410 modem nova OAuth openstack os python socket ssh uboot 内核 协议 安装 嵌入式 性能 报表 授权 操作系统 数据 数据库 月报 模型 汽车 深信服 源代码 统计 编译 脚本 虚拟机 调制解调器 车机 金融 鉴权
© 2025 天楚锐齿