通過一臺可公網(wǎng)訪問的服務(wù)器鏈接兩臺電腦

需求是我想在公司的電腦上連接我在家的那臺電腦. 為了方便討論, 稱公司的電腦為 Y, 在家的那臺電腦為 H. 本文提供一種能夠讓 Y 訪問 H 的方案.

前提是 Y 和 H 都有網(wǎng)絡(luò)連接, 而且你有一臺有公網(wǎng) ip 能訪問到的服務(wù)器 (稱之為 J). 畫個圖如下:

    Client (You) ~ ~ ~ ~ ~ ~ ~>  Ubuntu (Home)
       ^                             ^
       |                             |
       |\                           /|
       | \                         / |
       |  \                       /  |
       |   +---> Internet <-----+/   |
       |            |                |
       |            |                |
       |            |                +
        `+----> Ubuntu (Jap) <------/

可以把 J 看成跳板機(jī). Y 訪問 J, 通過的是 ssh (需安裝 openssh 服務(wù)). 考慮安全性, 這里用 key 登錄. 需要在 J 上配置 Y 的公鑰. 把 Y 本地的 ~/.ssh/id_rsa.pub 文件添加到 J 的 ~/.ssh/authorized_keys 文件夾. 這樣過就能通過 ssh <user>@<ip-of-J> 連接到 J.

為了避免每次都輸入 ip 地址和用戶名, 可以在 Y 的本地 ~/.ssh/config 加上如下幾行:

Host jap
Hostname <ip-of-J>
User <user>

這樣就能用 ssh jap 訪問 J.

那如何進(jìn)一步訪問到 H 呢? 這里我們要用到端口的 remote forwarding. 需要做幾件事情:

  1. 在 H 上安裝 openssh, 并把 J 上 <user> 用戶的密鑰配置到 H 的 ~/.ssh/authorized_keys
  2. H 上應(yīng)當(dāng)能訪問到 J, 這和 Y 訪問 J 的方式一樣, 例如: ssh jap
  3. H 上運(yùn)行端口映射, 把 J 的 2222 端口映射到 H 本地的 22 端口: nohup ssh -NR 2222:localhost:22 jap

這樣, 當(dāng) Y 連接到 J 后, 就能通過 2222 端口再次 ssh 連接到 H.

我給 J 的 ~/.ssh/config 加上了

Host home
Hostname localhost
Port 2222
User tzx

方便我用 ssh home 在 J 上連接 H.

最后, 在 Y 電腦上, 輸入 ssh japssh home 就能連接到自家電腦了.

簡單測試了以下, 如果斷掉 H 的網(wǎng)絡(luò), Y 的 ssh session 會無法輸入; 等網(wǎng)絡(luò)恢復(fù)后, 立刻又能使用. 看上去還挺靠譜.


注記: Ubuntu 上安裝/配置/使用 openssh

sudo apt-get install openssh-server
sudo vi /etc/ssh/sshd_config # 添加 AllowUsers <user>
sudo service ssh restart

使用起來是這樣的:

? ssh jap
Welcome to Ubuntu 16.04.1 LTS (GNU/Linux 4.4.0-96-generic x86_64)

 * Documentation:  https://help.ubuntu.com
 * Management:     https://landscape.canonical.com
 * Support:        https://ubuntu.com/advantage

178 packages can be updated.
0 updates are security updates.


*** System restart required ***

root@133-130-124-160:~
? ssh home
Welcome to Ubuntu 16.04.4 LTS (GNU/Linux 4.4.0-116-generic x86_64)

 * Documentation:  https://help.ubuntu.com
 * Management:     https://landscape.canonical.com
 * Support:        https://ubuntu.com/advantage

0 packages can be updated.
0 updates are security updates.

Last login: Wed Mar 14 22:46:13 2018 from 127.0.0.1

tzx@district10:~                                                                                                                                                                                   ?
? ifconfig
enp3s0    Link encap:Ethernet  HWaddr 18:db:f2:2b:ca:e8
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:9927 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9927 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:1644461 (1.6 MB)  TX bytes:1644461 (1.6 MB)

wlp2s0    Link encap:Ethernet  HWaddr 58:fb:84:41:5e:92
          inet addr:192.168.1.104  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::e399:c250:4282:20fc/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:205983 errors:0 dropped:0 overruns:0 frame:0
          TX packets:110372 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:215780997 (215.7 MB)  TX bytes:48191124 (48.1 MB)
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • SSH 為 Secure Shell 的縮寫,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,869評論 1 11
  • 端口:0 服務(wù):Reserved 說明:通常用于分析操作系統(tǒng)。這一方法能夠工作是因為在一些系統(tǒng)中“0”是無效端口,...
    蕭玄辭閱讀 1,283評論 0 2
  • CA和證書安全協(xié)議(SSL/TLS)OpenSSH 一、CA和證書 (一) PKI(Public Key Infr...
    哈嘍別樣閱讀 1,518評論 0 0
  • 他是不是偶爾才想起找你,你秒回了,等他卻要一整個世紀(jì)。 他是不是總是回復(fù)的三三兩兩的言語,而你激動的發(fā)出長篇大論的...
    貓子大人閱讀 486評論 0 0
  • 1、 微信里的人加得越多,朋友就越少。朋友圈的存在似乎都是留給陌生人的,飯桌上一次淺談便可互加好友,然后通過窺探朋...
    顧晴梔閱讀 581評論 9 12

友情鏈接更多精彩內(nèi)容