免装软件和服务,使用SSH实现内网穿透并反向代理

前言

很多 Web 服务开发者经常会碰到需要将本地开发测试中的 Web 服务发给客户预览,或者是像微信支付平台类需要接受 回调通知 的业务场景,此时如果本地没有公网IP,就无法使用 DMZ 或者 端口转发 之类的方案将本地的服务发布到公网上让外部可以访问。

所以此时很多人都使用类似 Ngrok frp 之类的 内网穿透 工具来进行操作。

其实,SSH本身也可以进行各种代理和转发,跟 Ngrok 之类服务一样,你也需要一台公网可以访问的服务器。

打开SSHD服务端口转发

首先编辑 sshd_config 文件:

bash 复制代码
vi /etc/ssh/sshd_config

找到 GatewayPorts,删掉注释,并将参数配置为 GatewayPorts yes,然后重启 sshd 服务即可:

bash 复制代码
service sshd restart

使用命令行连接并启动

通过SSH命令来启动并直接指定转发规则:

我们将访问公网服务器 9999 端口的所有请求转发到 没有公网 的本机电脑的 8080 端口,就可以使用下面的命令来操作:

bash 复制代码
ssh root@hamm.cn -o StrictHostKeyChecking=no -NCR 9999:localhost:8080

上面的参数意思是,连接 hamm.cn 服务器的 ssh 服务,通过 -o StrictHostKeyChecking=no 来禁用一些安全提示,如服务器公钥验证/可信服务器验证等提示, 通过 -NCR 来实现一些其他配置:

  • N 不执行远程命令
  • C 压缩数据并高效传输
  • R 反向转发

当然,上面的服务会保持前台挂起状态,如需放到后台,可以再加个 f 参数即可:-NCRf

现在就可以通过访问公网 http://hamm.cn:9999 就能转发到本机的 http://localhost:8080 了,是不是美滋滋?

你可能会在其他文章中看到为了保持服务的稳定性和断线重连之类巴拉巴拉的,会让你去使用 autossh 之类的软件,但那与本文的标题"免装软件和服务"有一些格格不入,这里就不做介绍了。如果有iptable的话,也可以使用iptable来直接做防火墙级别的端口转发。非得装,那为啥不直接用 frp 之类更符合本文业务场景需求的工具呢?

好了,就到这里吧。

相关推荐
码事漫谈12 分钟前
三步改掉 AI 味,附可直接复制的去 AI 味提示词
后端
IT_陈寒16 分钟前
Redis卡顿的锅,这次真不是大key的错
前端·人工智能·后端
可乐鸡翅yeah_23 分钟前
video.js 集成 hls.js 开发 M3U8 播放器,新手高频踩坑
开发语言·前端·javascript·后端·ecmascript·m3u8·音视频在线播放
程序猿_极客44 分钟前
【免费】分享一套优质的基于SpringBoot的服装商城管理系统的设计与实现(带可视化图表、协同过滤功能),源码+文档+视频详解(讲解)
java·spring boot·后端·服装商城管理系统
明月_清风1 小时前
面对陌生的 GitHub 项目无从下手?这 4 个网站帮你快速读懂源码
前端·后端·github
沫璃染墨1 小时前
从零入门计算机网络系列(一):计算机网络初识——从网络发展史到TCP/IP协议》
linux·网络·网络协议·tcp/ip·计算机网络
云贝贝贝1 小时前
PostgreSQL 分区表:从设计到运维,大表不再卡
运维·数据库·postgresql
bug菌2 小时前
🤔同事突然问我:Spring的注解 @Component 和 @Service 有何不同?
java·spring boot·后端
leobertlan2 小时前
痛苦系列 | DSP-02 频域切片:DTFT与DFT的探索
android·后端
是个西兰花2 小时前
TCP套接字编程实战:从服务器搭建到多进程处理
服务器·网络协议·tcp/ip