首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

ssh配置内网穿透

上篇文章介绍了通过frp实现内网穿透 https://www.cuiwei.net/p/1427429539 ssh是系统自带的,无需安装就能实现ssh服务的代理 模拟场景 一台公网服务器(Linux...,47.98.227.00) 一台虚拟机(Linux,相当于内网服务器) ssh服务测试:宿主机通过frp访问虚拟机;公网服务器通过frp访问虚拟机 公网服务器 将GatewayPorts改为yes,然后重启...sshd服务 [root@iZbp1430s16l9piu268n8rZ voice]# vi /etc/ssh/sshd_config #GatewayPorts no GatewayPorts yes...[root@iZbp1430s16l9piu268n8rZ voice]# echo '虚拟机的public key'>> ~/.ssh/authorized_keys 如果要实现自动重连,可以了解一下...autossh 测试一下 通过宿主机或其他电脑执行,不出意外就能连到虚拟机了 ssh -p 6999 root@47.98.227.00 提示 端口6999要在公网服务器开放

66820
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    巧用SSH转发功能深入穿透内网

    简介 ssh能够提供客户端到服务端的加密传输,当http、ftp等协议被防火墙所拦截时,可以考虑使用SSH的端口转发功能,将其它TCP端口的网络数据通过SSH连接来转发。...参考链接 https://www.chenyudong.com/archives/linux-ssh-port-dynamic-forward.htmlhttps://mp.weixin.qq.com/...实验环境 一台攻击者kali一台跳板机kali一台内网centos ? 目标:从攻击者访问到内网192.168.254.150的服务 实验步骤 1....先在攻击者上执行将内网的80端口转发到攻击者的12345端口,当访问攻击者的12345端口时,相当于访问了内网的80 ssh -N -L 54321:192.168.254.150:22 root@192.168.0.137...目标:从攻击者访问到内网192.168.254.150的服务 实验步骤 1.先在跳板机上执行将内网的80端口转发到攻击者的12345端口,当访问攻击者的12345端口时,相当于访问了内网的80 root

    1.7K20

    ssh内网穿透后的socks代理

    本文继续推进上文《三条命令助你完成ssh内网穿透》内容,之前当我们完成内网穿透后,可以通过ssh客户端的ProxyCommand来完成Ansible-playbook的运行。...现在我们需要有进一步的需求,比如访问部署在客户内网的一些服务时,就需要用到ssh的端口转发功能了。...,如下: 代号 角色 机器位置 地址 账户 ssh 端口 sshd A 中转机器 公网 121.41.218.68 root 服务22穿透后8822 启用 B 客户机器 客户内网 10.155.0.0/...它是上篇文章中介绍的SSH内网穿透端口 这里加上了ServerAliveInterval和ServerAliveCountMax两个参数分别控制连接的心跳和断开。...上面说的三个SSH端口转发模式它都支持,配置也非常的方便。 总结 本文介绍了在实现SSH内网穿透之后,如果利用SSH端口转发实现本地端口访问远端内网服务。

    1.5K20

    SSH端口转发实现内网穿透的实现

    我们局域网的机器能够访问外网,但是外网不能访问内网。因为内网访问互联网时候能确定外网的地址,外网却不能确定我们局域网内的具体地址。...(ip地址有限)如果 我们在访问外网的时候,这个链接让他保持、不断,那么这个链接就相当于我们建了一条路,内网数据能出去,外网数据能进来,ssh也是这个方法。...重启sshd服务,使用修改生效(linux 版本不同命令可能会有差异) systemctl restart sshd 2、命令 ssh -NTf -R :<local-port...连接只用来传数据,不执行远程操作 保持ssh链接不断开 通常我们使用ssh 链接服务器的时候,如果长时间不操作,这个链接是会关闭的。...方法一、设置客户端 1)用户级别的设置 vim ~/.ssh/config(如果没有config创建一个) 2)全局设置 /etc/ssh/ssh_config 选择其中一个就可以,添加下面参数

    2.1K21

    钉钉内网穿透Linux-http穿透

    前言 钉钉提供的这个内网穿透原本是为了开发者在临时使用时提供了一个公网代理服务的公网IP,目的是方便开发测试。...之前写过一个在win上使用钉钉内网穿透内网有兴趣的可以去看下我之前的文章钉钉内网穿透,不过大多数都是运行在Linux系统上的,并且Linux通常比win性能强功耗低,那么这次就来说说钉钉内网穿透Linux...一、启动内网穿透 首先需要下载钉钉内网穿透的程序,可以使用https://github.com/mzlogin/ding-tunnel.git来下载 我把钉钉的脚本程序和配置文件放在了一个名叫ding的文件夹下...如果遇到被占用换一个即可 但是官方给的命令只适合测试使用,具体来说就是你不能关闭shell窗口不然穿透就会停止。 参数 说明 config 内网穿透的配置文件,按命令照示例固定为钉钉提供的....#-config=/root/linux_arm/ding.cfg这个是参数congfig的配置,表示congfig的位置。

    1.5K40

    内网穿透】用frps实现内网穿透

    1.1 frpfrp是一个高性能的反向代理应用,可以帮助您轻松地进行内网穿透,将NAT或防火墙后的本地服务器暴露到互联网。它支持TCP、UDP、HTTP、HTTPS等多种协议,使用起来非常灵活。...根据您的操作系统下载适合的版本解压下载的文件,您会看到frps和frpc两个可执行文件下载后的操作步骤Windows:创建目录:C:\frp使用内置的解压工具或7-Zip等软件,将文件解压到 C:\frp 目录下Linux.../macOS:创建目录:sudo mkdir /usr/local/frp解压文件到该目录:sudo tar -zxvf frp_x.xx.x_linux_amd64.tar.gz -C /usr/local...请求配置配置完即可通过客户端ssh连接到服务端进入 frp 目录:Windows: cd C:\frpLinux/macOS: cd /usr/local/frp编辑 frps.ini 文件:[common...frpc.ini 文件:[common]server_addr = your_server_public_ipserver_port = 7000token = your_secure_token[ssh

    9110

    利用ngrok实现Linux服务器 SSH&Web服务的内网穿透

    是一个非常流行的反向代理服务,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的通道,支持80端口以及自定义tcp端口转发.ngrok 可捕获和分析所有通道上的流量,便于后期分析和重放,可以进行内网穿透...服务器SSH&Web服务的内网穿透 一、ngrok下载 官网上https://ngrok.com/download下载 ?...三、结合下面的网络环境,利用ngrok实现Linux服务器 SSH&Web服务的内网穿透 ? 1) 从ngrok官网上下载Linux版本ngrok ?...下来介绍一下在内网Windows PC 192.168.31.5上实现转发其他服务器的http服务 1)Windows上运行ngrok步骤与Linux基本上没有啥差别,如下截图 ?...的内网穿透服务,例如 natapp,frp等,有兴趣的可以自己研究一下

    6.3K20

    FRP内网穿透_frp内网穿透原理

    大家好,又见面了,我是你们的朋友全栈 frp点对点udp方式内网穿透ssh,节省服务器流量 (2019 年 5 月 30 日) frp ssh 安全连接和服务器安全设置 (2019 年 5 月 29...日) frp 控制台监控dashboard配置 (2019 年 5 月 27 日) frp内网穿透 公网访问本地web服务 (2019 年 5 月 26 日) frp安装教程 穿透SSH (2019...年 5 月 25 日) frp内网穿透简介 (2019 年 5 月 25 日) frp简介 frp 是一个内网穿透工具。...FRP 支持 TCP、UDP、HTTP、HTTPS, 就是说不仅仅限于本地web服务器可以暴露,整台机器都可以暴露,windows的远程控制,mac和linuxssh都可以被暴露。...我们的电脑IP一般为192.168.0.103 这个叫内网IP,外面的电脑无法访问的。 frp进行的网络穿透原理图 frp穿透的用途 1. 在办公室访问家里的电脑,反之亦然 2.

    3.1K40

    内网穿透

    内网穿透 内网穿透,也即 NAT 穿透,进行 NAT 穿透是为了使具有某一个特定源 IP 地址和源端口号的数据包不被 NAT 设备屏蔽而正确路由到内网主机。...下面就相互通信的主机在网络中与 NAT 设备的相对位置介绍内网穿透方法。 其实说白了就是让你的局域网/内网可以被公共场合访问。...内网穿透主要功能 在内网环境下的服务器和应用只有在同一个内网环境下才能访问连接,内网穿透可以实现外网对内网的访问连接。 如需要出差在外想要访问在公司内的电脑远程桌面连接,使用内网穿透即可以实现。...利用处于防火墙后的机器,对外网环境提供 tcp 和 udp 服务,例如在家里通过 ssh 访问处于公司局部环境的主机。...在公网linux服务器搭建FRP服务端 tar -zxvf frp_0.48.0_linux_amd64.tar.gz # 解压 cd frp_0.48.0_linux_amd64/ rm -

    2.3K52

    快速搭建frp的ssh和http的内网穿透

    利用处于内网或防火墙后的机器,对外网环境提供 tcp 服务,例如在家里通过 ssh 访问处于公司内网环境内的主机。...frp简介 frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp, http, https 协议。...image.png 二、以实际搭建部署的frp内网穿透服务示例 使用示例一:通过指定域名访问部署于内网的 web 服务 环境准备 有一台需要做内网穿透内网服务器(后文称为客户端) 一台公网服务器或者VPS...(本人用的阿里云的主机,后文称为服务端) 一个指向到此台公网服务器的域名,本文以rkjh.xyz 为例(仅做ssh内网穿透不需要) 本文涉及的环境 centos 7.6 nginx 1.16 frp v0.34.0.../frpc.ini 5、通过 ssh 访问内网机器,假设用户名为 test: ssh -oPort=6000 test@x.x.x.x

    5.5K32

    三条命令助你完成ssh内网穿透

    我的需求很简单,即客户内网B中有一批刚装完操作系统的服务器,我需要在公司或者家中的电脑上通过Ansible Playbook批量对这些机器进行初始化。...第二步:建立ssh反向隧道 在客户内网B中找一台能访问121.41.218.68地址的服务器,登录上去,并在终端内执行下述命令: ssh -lroot -p22 -qngfNTR 8822:localhost...第三步:本地ssh client代理 目前有了ssh的隧道也只能满足我本地主机C能通过121.41.218.68的8822端口ssh登录到客户内网的B主机,还不能满足我进行批量运行任务的需求。...总结 上述3步是整个ssh内网穿透的核心流程,如果要做得更加的优雅的话,我们还需要考虑几点优化: 为三台机器上的ssh客户端分别配置公私钥 为主机B上的ssh方向隧道创建服务进程,避免重启后隧道丢失...尽量保证公网主机A的网络安全,可单独为隧道端口配置防火墙策略 当然,ssh反向隧道除了能代理ssh服务外,它也能对内网的其他服务做socket转发,这里本文就不再展开。

    5.8K40

    内网穿透

    简介 一般的校园网/企业网往往都设置有防火墙,在内网可以访问外网,但在外网却无法访问内网。比如校园的服务器,当我们在校外时,只能通过学校的 VPN 访问校园网。...然而,这个 VPN 一来可能不稳定,二来往往只有 Windows 平台有(气抖冷),对于 Linux 用户极其不友好。...在朋友的推荐下,我使用了 ZeroTier 这款跨平台的虚拟局域网构建工具,使用它能够进行内网穿透,使得外网也能访问内网~~,妈妈再也不用担心我连不上校网服务器了~~。 2....然后创建一个私有网络并记下创建的网络 ID; 接着在需要连接到同一个虚拟局域网的设备上安装好 ZeroTier 客户端(不同平台安装方式查看 ZeroTier 官网安装指南); 然后在设备上加入第二步创建的网络; 以 Linux...这样加入到虚拟局域网的设备之间即可使用 SSH 等直接登录,再也不需要 VPN 啦~ 2.2 SSH 跳板 如果你有多个校园服务器帐号,且它们之间是可以相互访问的。

    2K20

    内网穿透

    内网穿透 为什么要要内网穿透?...1 我们的内网的数据库,IIS,FTP等等网络服务要为外网的用户使用. 2 开发上的用途 原来我们要调试一个公众号,支付测试,要使用自己搭建的服务器,而且要能被外网所访问,而我们内网搭建的服务器就要使用内网穿透的技术了...方法一:最新的花生壳开源产品 方法二:Sunny-Ngrok内网转发 一、创建花生壳应用 登录Oray开发者平台,申请成为开发者。创建花生壳应用同时获得AppID和AppKey。...Sunny-Ngrok内网转发 一: 注册账户 二: 选择要通的账户,当然是哪个免费选哪个咯 三: 选择要开通的隧道 隧道名称:可以随便填写,无关紧要只是为了一个备注 前置域名:服务器免费赠送的域名,请不要带上后缀

    2K10

    内网渗透 | 内网穿透

    内网穿透 目录 内网穿透 内网穿透工具 学了网络之后,我们知道了公网和私网。私网是不能在公网传输和通信的。我们一个学校,一个小区,都是在自己单独的私网里面。...内网穿透 这就要说到内网穿透了! 如下图,有这么一个环境。小明和小王分别是清华和北大的学生。他们都各自处在自己学校的内网中,他们的ip地址可以是一样的,都是192.168.10.2。...192.168.10.10:22222 10000 当我们访问百度这个事情做完之后的一定时间内,Session记录就会在路由器的体内消失,这个10000端口可以继续分配给其他用户 那么现在我们再来分析一下位于内网中的我们如何和同样是内网中的小伙伴通过...内网穿透工具 常用的内网穿透的工具有:NAT APP基于ngrok的国内高速内网转发工具 这款软件可以把你内网的ip和端口映射成一个公网的ip和端口,这样,我们就可以实现内网穿透了!...authtoken=7436320f81b1328e 最后给大家看运行软件的截图,它把我本地192.168.10.27:8888 的端口映射成了公网的 112.74.89.58:41553 ,所以,我们就实现了内网穿透

    2.7K10
    领券