需求是我想在公司的電腦上連接我在家的那臺電腦. 為了方便討論, 稱公司的電腦為 Y, 在家的那臺電腦為 H. 本文提供一種能夠讓 Y 訪問 H 的方案.
前提是 Y 和 H 都有網(wǎng)絡(luò)連接, 而且你有一臺有公網(wǎng) ip 能訪問到的服務(wù)器 (稱之為 J). 畫個圖如下:
Client (You) ~ ~ ~ ~ ~ ~ ~> Ubuntu (Home)
^ ^
| |
|\ /|
| \ / |
| \ / |
| +---> Internet <-----+/ |
| | |
| | |
| | +
`+----> Ubuntu (Jap) <------/
可以把 J 看成跳板機(jī). Y 訪問 J, 通過的是 ssh (需安裝 openssh 服務(wù)). 考慮安全性, 這里用 key 登錄. 需要在 J 上配置 Y 的公鑰. 把 Y 本地的 ~/.ssh/id_rsa.pub 文件添加到 J 的 ~/.ssh/authorized_keys 文件夾. 這樣過就能通過 ssh <user>@<ip-of-J> 連接到 J.
為了避免每次都輸入 ip 地址和用戶名, 可以在 Y 的本地 ~/.ssh/config 加上如下幾行:
Host jap
Hostname <ip-of-J>
User <user>
這樣就能用 ssh jap 訪問 J.
那如何進(jìn)一步訪問到 H 呢? 這里我們要用到端口的 remote forwarding. 需要做幾件事情:
- 在 H 上安裝 openssh, 并把 J 上
<user>用戶的密鑰配置到 H 的~/.ssh/authorized_keys里 - H 上應(yīng)當(dāng)能訪問到 J, 這和 Y 訪問 J 的方式一樣, 例如:
ssh jap - H 上運(yùn)行端口映射, 把 J 的 2222 端口映射到 H 本地的 22 端口:
nohup ssh -NR 2222:localhost:22 jap
這樣, 當(dāng) Y 連接到 J 后, 就能通過 2222 端口再次 ssh 連接到 H.
我給 J 的 ~/.ssh/config 加上了
Host home
Hostname localhost
Port 2222
User tzx
方便我用 ssh home 在 J 上連接 H.
最后, 在 Y 電腦上, 輸入 ssh jap 和 ssh home 就能連接到自家電腦了.
簡單測試了以下, 如果斷掉 H 的網(wǎng)絡(luò), Y 的 ssh session 會無法輸入; 等網(wǎng)絡(luò)恢復(fù)后, 立刻又能使用. 看上去還挺靠譜.
注記: Ubuntu 上安裝/配置/使用 openssh
sudo apt-get install openssh-server
sudo vi /etc/ssh/sshd_config # 添加 AllowUsers <user>
sudo service ssh restart
使用起來是這樣的:
? ssh jap
Welcome to Ubuntu 16.04.1 LTS (GNU/Linux 4.4.0-96-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
178 packages can be updated.
0 updates are security updates.
*** System restart required ***
root@133-130-124-160:~
? ssh home
Welcome to Ubuntu 16.04.4 LTS (GNU/Linux 4.4.0-116-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
0 packages can be updated.
0 updates are security updates.
Last login: Wed Mar 14 22:46:13 2018 from 127.0.0.1
tzx@district10:~ ?
? ifconfig
enp3s0 Link encap:Ethernet HWaddr 18:db:f2:2b:ca:e8
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:9927 errors:0 dropped:0 overruns:0 frame:0
TX packets:9927 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:1644461 (1.6 MB) TX bytes:1644461 (1.6 MB)
wlp2s0 Link encap:Ethernet HWaddr 58:fb:84:41:5e:92
inet addr:192.168.1.104 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::e399:c250:4282:20fc/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:205983 errors:0 dropped:0 overruns:0 frame:0
TX packets:110372 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:215780997 (215.7 MB) TX bytes:48191124 (48.1 MB)