0. 业务背景
在不通外网的一个局域网内,如果具有私网IP的主机想上外网,那么我们需要准备一台具有与上述主机相同网段私网IP的”跳板机“(内访外),同时绑定一个公网IP。跳板机的SSH服务监听相关主机的IP:port。
1. 修改sshd配置文件
sshd配置文件默认位置:/etc/ssh/sshd_config
# vim /etc/ssh/sshd_config
ListenAddress 192.168.100.5:22
ListenAddress 192.168.100.5:220
ListenAddress 0.0.0.0:36000
这样,本机ssh服务就监听了三个端口:192.168.100.5上的port 22和220,所有IP的port 36000。
2. 重启sshd服务
# service sshd restart
重启后,注意本机iptables同样要开放相关端口。