极空间开启 SSH 后能做什么?从终端登录到公网远程管理完整实战

前言

极空间平时的大部分操作都可以在 App 和 Web 页面里完成,但如果准备进一步使用 Docker、执行 Linux 命令、运行脚本或者排查系统问题,就需要一个更直接的系统入口。

这个入口就是 SSH。

本文不会一上来折腾复杂服务,而是先把极空间最基础的 SSH 管理链路跑通:在系统设置中开启 SSH,完成风险确认和账号验证,然后从电脑终端连接 NAS,确认能够正常进入系统,并进一步查看当前用户和 Docker 等相关运行环境。完成这一步以后,极空间才真正具备用命令行继续扩展的基础。

不过 SSH 默认仍然属于局域网服务,离开家里的网络以后,局域网 IP 无法直接使用。因此后半部分会安装 cpolar,将极空间当前使用的 SSH 地址和端口映射成公网 TCP 地址,再从另一台设备进行实际连接测试,并继续配置固定 TCP 地址。

整篇文章解决的是一个基础问题:先让极空间能够被终端管理,再让这个终端入口在需要时可以从外部网络连接。

1.极空间SSH功能开启

开启极空间后,点击系统设置:

点击设置:

收到输入"知晓风险":

输入账号密码,启用:

尝试一下ssh是否开启成功,连接:

连接成功:

切换到root用户下,查看docker权限:

ssh开启成功啦!

每次出差、在家办公时,想连一下服务器,只能"望网兴叹"?

别急,cpolar + SSH 组合,就是你的最佳解决方案!

cpolar 是一款强大的内网穿透工具,无需公网IP、无需路由器设置,只需在本地设备上运行一个客户端,就能将你内网的 SSH 服务安全地映射到一个公网可访问的地址。

2.安装cpolar实现随时随地开发

cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。

❤️以下是安装cpolar步骤:

使用一键脚本安装命令:

shell 复制代码
sudo curl https://get.cpolar.sh | sh

安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)

shell 复制代码
sudo systemctl status cpolar

Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://192.168.50.100:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:

打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。

3.配置公网地址

通过配置,你可以在本地 WSL 或 Linux 系统上运行 SSH 服务,并通过 Cpolar 将其映射到公网,从而实现从任意设备远程连接开发环境的目的。

  • 隧道名称:可自定义,本例使用了:ssh,注意不要与已有的隧道名称重复
  • 协议:tcp
  • 本地地址:192.168.50.100:10000
  • 端口类型:随机临时TCP端口
  • 地区:China Top

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用任意一个地址在终端中访问即可。

  • tcp 表示使用的协议类型
  • 2.tcp.cpolar.top是 Cpolar 提供的域名
  • 15595是随机分配的公网端口号

通过 Cpolar 提供的公网地址和端口,使用 SSH 协议从任意一台主机连接到极空间啦!

4.保留固定TCP公网地址

使用cpolar为其配置TCP地址,该地址为固定地址,不会随机变化。

选择区域和描述:有一个下拉菜单,当前选择的是"China VIP"。 右侧输入框,用于填写描述信息。 保留按钮:在右侧有一个橙色的"保留"按钮,点击该按钮可以保留所选的TCP地址。 列表中显示了一条已保留的TCP地址记录。

  • 地区:显示为"China Top"。

  • 地址:显示为"22.tcp.cpolar.top:11909"。

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理------隧道列表,找到所要配置的隧道ssh,点击右侧的编辑

修改隧道信息,将保留成功的TCP端口配置到隧道中。

  • 端口类型:选择固定TCP端口
  • 预留的TCP地址:填写保留成功的TCP地址

点击更新

创建完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的TCP地址。

最后测试一下固定的地址是否可以连接:

一键登录,就像在本地一样操作你的远程设备。

总结

开启 SSH 并不会自动把极空间变成一台"全能服务器",但它确实打开了继续折腾系统的入口。

有了终端权限以后,后续无论是查看系统状态、操作 Docker、执行脚本还是部署其他服务,都不再完全依赖图形界面。本文完成的第一步,就是验证极空间可以通过 SSH 正常进入和管理。

再通过 cpolar 把对应的 SSH 端口映射为公网 TCP 地址以后,这个管理入口还可以继续延伸到外部网络;配置固定 TCP 地址后,也不用每次连接前重新确认随机端口。

不过 SSH 本身属于高权限管理入口,尤其涉及 root 权限时更应该谨慎。公网使用时建议设置足够强的密码,并根据实际条件进一步采用 SSH 密钥、限制登录权限等方式提高安全性。

对于准备继续玩 Docker、自建服务和自动化脚本的人来说,开启 SSH 更像是第一步:先获得稳定的命令行入口,后面的玩法才真正有展开的空间。

相关推荐
用户7813667114451 小时前
RGW Beast 前端流程详解
后端
智驭未来掌门人1 小时前
告别手动配置!用SDKMAN!一键管理你的所有开发工具包
后端
__zRainy__2 小时前
Node系列 · ORM:Sequelize 模型
数据库·后端·node.js
摇滚侠2 小时前
《SpringBoot 3:入门与应用实战》第 6 章 Spring Boot 最佳实践 阅读笔记 11
spring boot·笔记·后端
对象存储与RustFS3 小时前
用 rclone 把现有 S3/MinIO 数据同步到 RustFS
后端·rust·开源
魔兽大山哥3 小时前
【NL2SQL 实战 05】sqlglot 这把刀:把 SQL 当结构处理,安全校验才不靠碰运气
后端
有来技术3 小时前
youlai-boot 实战:MinIO 停止维护,Docker 迁移 RustFS 完整记录
java·后端·docker
Lyy3 小时前
DevOps平台 — 第七篇:我的项目与表格组件抽取
后端·devops
唐青枫3 小时前
别只会写 fn:Zig 函数、错误处理、泛型与回调实战
后端