Linux 设置 ssh 内网穿透

**背景:**有三台机器A、B、C,机器 A 位于某局域网内,能够连接到互联网。机器 B 有公网 IP,能被 A 访问到。机器 C 位于另外一个局域网内,能够连接到互联网,能够访问 B。

**目标:**以 B 为中介,让 C 能够直接通过 ssh 连接到 A。

实现方法:使用 SSH 构建内网穿透隧道

  1. 修改机器 B 的 /etc/ssh/sshd_config,设置 GatewayPorts yes

  2. 在机器A的 ~/.ssh/authorized_keys 中添加机器 B 和机器 C 的公钥。如果希望机器 A 能够无密码访问机器 B,可以将机器 A 的公钥添加到机器 B 的 ~/.ssh/authorized_keys 中,否则不要添加,不添加则在A上使用 ssh -NR 建立隧道时需要输入机器 B 的密码。

  3. 在机器 A 上使用如下命令建立隧道:

bash 复制代码
ssh -NR [X1]:[X2]:[X3] [X4]@[X5]


X1:机器B用于构建隧道的端口

X2:机器A的localhost,可以写为 0.0.0.0

X3:机器A的端口,表示希望机器C经过隧道访问到的A的端口,对于ssh连接,使用22端口

X4:机器B用于构建隧道的用户的用户名

X5:机器B的ip
  1. 使用机器 C 连接机器 A:
bash 复制代码
ssh -p [X1] [X6]:[X5]


X6:希望登录到机器 C 的用户名,注意该用户不是机器 B 上的用户,而是机器 C 上的用户

注意事项:

需要检查防火墙是否开放对应端口

相关推荐
coward9113 分钟前
全志T507 (sun50iw9p1)sunxi pinctrl 子系统实现分析
linux·嵌入式硬件
OnlineProxy27 分钟前
如何在无需手机号的情况下创建 Google 账号:高信任度代理(High Trust Score Proxy)如何取代短信验证
运维·服务器·facebook
imaol130 分钟前
文件编程--标准IO
linux·运维·算法
王坊兴1 小时前
Ubuntu 部署产品原型静态服务器:SFTP + Nginx
服务器·nginx·ubuntu
旗开得胜马到成功1 小时前
AMD TPM 8.3/8.5漏洞技术剖析:服务器加密信任根崩塌后的备份密钥泄露风险与紧急加固
运维·服务器·网络·系统架构
guanchabao1 小时前
三相63A与端口级遥调并行:2026年AI服务器老化测试专用PDU的选型路径
服务器
我是小灰灰吖1 小时前
解决高频率图像处理中的内存“只增不减”:glibc malloc_trim实战指南
linux·qt
小嵌同学1 小时前
Linux 内核中断处理机制详解:上半部、下半部与延迟执行策略
linux·嵌入式·bsp
breeze jiang2 小时前
TypeScript 工具类型怎么记:从 Pick、Omit 到 keyof 与 Exclude 推导
linux·ubuntu·typescript
深念Y2 小时前
Wine 运行 HiTool 踩坑记录
linux·windows·容器·桌面·wine·虚拟器