SSHD远程端口转发的配置经验小结

1、SSHD的配置文件/etc/ssh/sshd_config中需要的配置项(前者必须有,后者建议有,否则无法接入外部的IP地址)

AllowTcpForwarding yes
GatewayPorts yes

2、打开系统端口转发能力(修改/etc/sysctl.conf ,执行sysctl  -p生效,sysctl -a查看)

net.ipv4.ip_forward = 1

3、特别注意在一些SSH客户端可能会设置过滤器(例如我使用的SecureCRT的配置文件中就有)

S:"Port Forward Filter"=allow,0.0.0.0/0.0.0.0,0
S:"Reverse Forward Filter"=allow,0.0.0.0/0.0.0.0,0

4、特别的在定位第3个问题的时候,查看SSHD在服务器上的日志/var/log/secure有下面的无法阅读的包含了8进制字符的错误日志

Jan 11 08:03:59 iZbp1c1ypacjshvgfa9j2aZ sshd[17631]: channel 3: open failed: administratively prohibited: \346\213\222\347\273\235\344\273\216 100.120.34.86:28884 \345\210\260 127.0.0.1:80 \347\232\204\350\277\234\347\250\213\350\275\254\345\217\221\350\257\267\346\261\202\357\274\214 \345\233\240\344\270\272\345\275\223\345\211\215\350\277\207\346\273\244\345\231\25
  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
sshd端口转发容器命令包括三个强大的端口转发命令。首先是本地转发命令,通过以下命令可以实现本地转发:ssh -C -f -N -g -L listen_port:DST_Host:DST_port user@Tunnel_Host。其中,listen_port是本地监听的端口号,DST_Host是目标主机,DST_port是目标端口号,user是登录ssh的用户名,Tunnel_Host是ssh隧道主机。其次是远程转发命令,通过以下命令可以实现远程转发:ssh -C -f -N -g -R listen_port:DST_Host:DST_port user@Tunnel_Host。其中,listen_port是远程监听的端口号,DST_Host是目标主机,DST_port是目标端口号,user是登录ssh的用户名,Tunnel_Host是ssh隧道主机。最后是动态转发命令,通过以下命令可以实现动态转发:ssh -C -f -N -g -D listen_port user@Tunnel_Host。其中,listen_port是监听的端口号,user是登录ssh的用户名,Tunnel_Host是ssh隧道主机。这些命令可以在ssh连接中实现端口转发功能,并且可以选择在后台运行而不生成shell,以满足各种需求。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [ssh端口转发命令介绍](https://blog.csdn.net/adparking/article/details/5699533)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [SSH端口转发](https://blog.csdn.net/nimasike/article/details/73289777)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值