2020-11-18-ssh反向代理内网穿透


layout: post
title: “使用ssh反向代理实现内网穿透”
date: 2020-11-18 21:41:00
author: “Katsu”

0.准备


主机用户名ip地址
主机Akatsu192.168.0.10
主机Brootaliyun
主机Cxxx10.10.0.10

A是实验室内的主机,C是寝室的主机,二者在不同的局域网,B是阿里云服务器,有公网ip。

目的:使用主机C ssh连接主机A

1. 在主机A上,制作公钥发送到主机B上,在主机A上实现对主机B的免密ssh登陆

ssh-keygen
ssh-copy-id -i .ssh/id_rsa root@aliyun

检查是否能免密登陆

ssh root@aliyun

2. 在主机A上执行ssh反向代理

ssh -fCNR 7280:localhost:22 root@aliyun

7280是主机B的端口,映射到主机A的22端口,之后对主机B的7280端口的访问都会被映射到主机A的22号端口


3. 检测是否成功反向代理

在主机B上执行

netstat -tnlp

如果有sshd的进程,且端口7280在被监听则没问题


4. 使用主机C ssh登陆主机A

使用主机Cssh登陆主机B,然后再用命令

ssh -p7280 katsu@127.0.0.1

登陆主机A,输入密码为主机A的密码,账户名为主机A的账户名

5.autossh自动登陆

上述的方法问题在于每次断开之后ssh可能会关闭,改用autossh可以在ssh关闭后自动打开
在主机A上执行

sudo apt install autossh
autossh -M 7281 -fCNR 7280:localhost:22 root@aliyun

然后从步骤3开始重复上述步骤

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值