【NPS 服务器搭建】2. 客户端完全手册

场景

        内网机器需要提供远程访问,如SSH

环境

        1. 一台独立ip的VPS (如阿里云服务器)

        2.一台内网的主机(windows/linux

步骤

1. 服务端中 --- 新建客户端

2. 服务端中 --- 新建通道

2.1 点击进入通道管理

 2.2 新增通道

  • 127.0.0.1       表示内网主机ip,
  • 22                 端口,提供ssh连接
  • 10003            外网VPS服务器提供的端口号

3. 客户端 - 开启SSH

3.1. 打开终端安装openssh-server软件包

  • ubuntu
sudo apt update 
sudo apt install openssh-server
  • linux
sudo yum install openssh-server

出现提示,输入root 密码,继续安装

3.2. 查看服务运行状态

        安装完成后,SSH服务默认自动启动,通过以下命令校验服务运行状态

sudo systemctl status ssh

        命令执行后,输出如下内容:


按q退出,返回命令行提示符

  • 设置开机启动 - ubuntu
systemctl status ssh   			# 查看ssh状态
systemctl start ssh    			# 启动ssh服务
systemctl stop ssh 			    # 停止ssh服务
systemctl reload ssh   			# 刷新ssh配置文件
systemctl restart ssh  			# 重启ssh服务
systemctl disable ssh   		# 关闭开机自动启动ssh服务
systemctl enable ssh   			# 打开开机自动启动ssh服务
  •  设置开机启动 - linux
systemctl status sshd.service    			# 查看ssh状态
systemctl start sshd.service     			# 启动ssh服务
systemctl stop sshd.service      			# 停止ssh服务
systemctl reload sshd.service    			# 刷新ssh配置文件
systemctl restart sshd.service   			# 重启ssh服务
systemctl disable sshd.service   			# 关闭开机自动启动ssh服务
systemctl enable sshd.service    			# 打开开机自动启动ssh服务

 

3.3. 防火墙打开SSH端口

        Ubuntu 默认使用 ufw 防火墙配置工具,如果你启用了防火墙,请确保防火墙打开了 SSH 端口,命令如下

sudo ufw allow ssh

        至此,你可以通过SSH远程连接到你的Ubuntu系统了

4. 客户端 - 安装nps client

4.1 下载client安装包

        intel cpu 使用 linux_386_client.tar

        amd 64 使用  linux_arm64_client.tar

wget https://github.com/ehang-io/nps/releases/download/v0.26.0/linux_amd64_client.tar.gz

4.2 解压安装包

        比如下载安装包放入 /mt/nps 目录下,cd /mnt/nps 进入目录,解压

 tar -zxvf linux_386_client.tar.gz

4.3 连接VPS中nps的服务端

        server=xxx.xxx.xxx.xxx:8024,这里为服务器ip

./npc -server=xxx.xxx.xxx.xxx:8024 -vkey=werwertr3453t -type=tcp

启动后如下

5.测试

ssh连接 xxx.xxx.xxx.xxx:10003  账号,密码

其中 

        10003 为2.2 新增通道设置

        账号,密码 为内网主机的密码

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
NPS(网络策略服务器)是微软公司提供的一种网络访问服务,用于控制和认证网络用户的访问权限。配置WiFi 802.1x计算机证书验证是在NPS上实现无线网络认证的一种方法。 首先,确保NPS服务器已经安装和配置好,并且具备有效的计算机证书。计算机证书可以通过许多途径获得,例如使用Active Directory证书服务或通过第三方证书颁发机构。 在NPS中配置WiFi 802.1x认证时,首先需要将无线接入点(WAP)与NPS服务器进行关联。这种关联可以通过配置WAP上的认证设置来完成,将NPS服务器作为认证服务器进行配置。 然后,需要在NPS服务器上创建策略,用于配置和验证WiFi 802.1x认证。创建策略时,需要选择适当的认证方法,其中包括基于证书的认证。在此选择中,将使用计算机证书作为验证WiFi用户身份的凭证。 接下来,配置策略的条件和约束规则,以限制访问网络的用户。这些条件可以基于用户组、用户角色、时间等信息进行配置。确保只有经过身份验证的用户被允许连接到无线网络。 最后,测试和优化配置。测试过程应该包括向无线网络发送身份验证请求,以确保NPS服务器和计算机证书正常工作,并且用户能够成功连接到无线网络。 总结:通过在NPS服务器上配置WiFi 802.1x计算机证书验证,可以实现对无线网络用户的身份验证和访问控制。这种配置可以提高网络的安全性,只有经过身份验证的用户才能连接到无线网络。同时,确保NPS服务器具备有效的计算机证书,以保证身份验证的有效性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ladymorgana

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值