SSH隧道远程端口转发配置方法

需求说明

A机器处于在层层NAT之下的内网;B机器拥有公网IP(称为IpB),可以被任意机器直接访问;A机器希望将本地端口PortA映射到B机器的端口PortB上,使得任何人访问B机器PortB端口等效于访问A机器的PortA端口。

配置方法

B机器配置

要求B机器能够运行sshd之类的可以进行ssh登录的软件。ssh的配置要添加:

GatewayPorts yes
AllowTcpForwarding yes

然后清理掉所有ssh的会话进程,重启ssh服务,在ubuntu14.04下重启方法是:

service ssh restart

这样使得B机器可以启用0.0.0.0的监听地址,否则B机器只能监听来自127.0.0.1的地址。

A机器配置

Linux可以直接利用自带的ssh服务,Windows可以采用xshell、putty、git bash等工具实现。ssh的命令参数如下。也在-R前可以添加-C -f -N -g,使得ssh程序在后台运行。

ssh -R 0.0.0.0:PortB:127.0.0.1:PortA root@IpB

然后在B机器上运行如下命令,即可检验是否生效。

netstat -lnp | grep PortB

这样就实现了需求的功能,即访问PortB等效于访问PortA。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值