如何利用XShell隧道通过跳板机连接内网机器

在服务器众多的企业里,通常运维会把某台机器开放外网访问权限,其他服务器通过该机器进行访问,该机器通常称之为跳板机。开发人员可以通过SSH工具访问服务器,进行日志查看、问题排查等等。

这里先假设一下服务器情况,跳板机地址:220.101.5.5,内网目标服务器:192.168.100.5 。SSH开放端口都假设为22,通常就是22。

 

工具/原料

  • XShell

方法/步骤

总共需要创建两个会话,一个是跳板机的会话,一个是目标服务器的会话。

一、跳板机会话配置

1、【必要步骤】点击新建弹出新建会话属性窗口,名称就取为跳板机,端口是22,主机填写前面假设的ip地址。如下图所示:

如何利用XShell隧道通过跳板机连接内网机器

2、【必要步骤】点击“用户身份验证”,填写登录跳板机的SSH用户名和密码如下图所示:

如何利用XShell隧道通过跳板机连接内网机器

3、【非必要步骤】点击“登录脚本”,勾选上执行以下等待并发送规则,点击添加弹出等待发送规则添加窗口,在发送框填写top。具体配置看图。这一步是为了防止跳板机连接过久自动断开,所以添加登录脚本直接发送top命令。不配置这一步也不影响。

如何利用XShell隧道通过跳板机连接内网机器

4、【必要步骤】点击“隧道”。点击添加按钮进入隧道添加页面,源主机为本机localhost,侦听端口可以在有效范围内随便填写,这里为了区分连接内网哪台服务器,所以用内网服务器ip最后一位加22即522作为侦听端口。目标主机就是我们要通过跳板机访问的内网主机,端口是22。

※ 如果后续需要通过这个跳板机去访问其他服务器,则同样的操作再配置一个连接其他服务器(如:192.168.100.6)的隧道,端口不能与522冲突,按刚才的规则可以用622端口。具体配置如下图:

如何利用XShell隧道通过跳板机连接内网机器

5、保存会话,至此已完成跳板机会话的配置。

 

二、目标服务器会话配置

1、【必要步骤】新建会话属性窗口。注意一下这次的配置,主机为localhost,侦听端口为刚才的522,即这个配置连接之后是访问内网的192.168.100.5服务器

如何利用XShell隧道通过跳板机连接内网机器

2、【必要步骤】配置一下“用户身份验证”,填写内网服务器的账号和密码。

3、【非必要步骤】可以再添加一下登录脚本,直接发送进入日志服务器的命令,比如:cd /tmp/logs/xxx 这样每次一连接上就进入日志目录。

 ※ 如需访问其他内网服务器,则需要另外新建会话。

 

三、连接目标服务器

1、先打开跳板机的连接

2、再打开两台内网服务器的连接,若正常连接上就配置正确了。

特别注意:跳板机一定要先打开,因为内网服务器的连接都是基于跳板机的侦听端口。如下图所示

如何利用XShell隧道通过跳板机连接内网机器

注意事项

  • 隧道端口不能冲突

  • 连接内网机之前需要打开跳板机

 

参考:

[1] 如何利用XShell隧道通过跳板机连接内网机器 :https://jingyan.baidu.com/article/d5a880ebd69c2613f147ccbf.html

  • 4
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

yuki_chan_0502

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值