本文用来提供通过 ssh 协议访问防火墙后面的主机的方法。
A处的计算机都在防火墙的后面,IP 地址是 10.88.32.x 的非法 IP,我在B处就无法访问它们。为了可以远程登录A处的主机,就要使用 SSH 的反向隧道功能。
首先是在A处的计算机上执行
ssh -N -R 10002:localhost:22 myuser@my.b.ip.addr
只要保证这条命令一直执行,就可以在B处的电脑上打开 10002 这样一个反向隧道,之后只要使用
ssh my_a_user@localhost -p 10002
就可以连接A处的电脑上了。而且我主机上的myuser用户还可以没有valid shell,这样也很安全,万一b处电脑重启什么的,还可以让别人帮我运行这个命令,不用担心告诉他们密码了。