[SSH]详细记录反向隧道搭建过程
发布时间
阅读量:
阅读量
基本概念
【SSH反向隧道技术能够达成内网穿透的功能,其运行机制如下:
- 内部网络设备B会对位于公网的服务器A上的端口P_A进行监听;
- 当公网设备A接收到针对端口P_A的访问请求时,该请求会被转发至内部网络设备B的端口P_B(默认情况下,内部网络设备B的SSH服务端口为22)
提示:若需将内部网络设备的默认端口P_B更改为非22端口,则应前往
/etc/ssh/sshd_config文件中进行相应设置。
设备概览
| 服务器代号 | IP | 对外暴露的SSH端口 |
|---|---|---|
| A(公网) | 114.114.114.114 | 2061 |
| B(内网) | 192.168.1.101 | 22 |
| C(内网) | 192.168.1.102 | 22 |
| …(内网) | … | … |
适用场景分析
当前环境下,假设有N台处于内网的设备,其中仅有一台具备公网访问能力的设备标记为A。现需借助该公网设备A作为中介,实现对内网中其他设备B、C、D、E、F等的操作与控制。
反向隧道构建技术
接下来,我们将对内网设备B的SSH端口22实施穿透操作,所有步骤均默认使用root权限执行。
本文内容共划分为三个部分:
- 正向代理(涉及公网设备的操作)
- 反向代理(涉
全部评论 (0)
还没有任何评论哟~
