Advertisement

[SSH]详细记录反向隧道搭建过程

阅读量:

基本概念

【SSH反向隧道技术能够达成内网穿透的功能,其运行机制如下:

  • 内部网络设备B会对位于公网的服务器A上的端口P_A进行监听;
  • 当公网设备A接收到针对端口P_A的访问请求时,该请求会被转发至内部网络设备B的端口P_B(默认情况下,内部网络设备B的SSH服务端口为22)

提示:若需将内部网络设备的默认端口P_B更改为非22端口,则应前往/etc/ssh/sshd_config文件中进行相应设置。

设备概览

服务器代号 IP 对外暴露的SSH端口
A(公网) 114.114.114.114 2061
B(内网) 192.168.1.101 22
C(内网) 192.168.1.102 22
…(内网)

适用场景分析

当前环境下,假设有N台处于内网的设备,其中仅有一台具备公网访问能力的设备标记为A。现需借助该公网设备A作为中介,实现对内网中其他设备B、C、D、E、F等的操作与控制。

反向隧道构建技术

接下来,我们将对内网设备B的SSH端口22实施穿透操作,所有步骤均默认使用root权限执行。

本文内容共划分为三个部分:

  1. 正向代理(涉及公网设备的操作)
  2. 反向代理(涉

全部评论 (0)

还没有任何评论哟~