精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SSH隧道與端口轉發及內網穿透

安全 數據安全
大家都知道SSH是一種安全的傳輸協議,用在連接服務器上比較多。不過其實除了這個功能,它的隧道轉發功能更是吸引人。本文是作者根據自己的需求以及在網上查找的資料配合自己的實際操作所得到的一些心得。

大家都知道SSH是一種安全的傳輸協議,用在連接服務器上比較多。不過其實除了這個功能,它的隧道轉發功能更是吸引人。下面是個人根據自己的需求以及在網上查找的資料配合自己的實際操作所得到的一些心得。

SSH/plink命令的基本資料:

ssh -C -f -N -g -L listen_port:DST_Host:DST_port user@Tunnel_Host

ssh -C -f -N -g -R listen_port:DST_Host:DST_port user@Tunnel_Host

ssh -C -f -N -g -D listen_port user@Tunnel_Host

相關參數的解釋:

-f Fork into background after authentication.

后臺認證用戶/密碼,通常和-N連用,不用登錄到遠程主機。

-L port:host:hostport

將本地機(客戶機)的某個端口轉發到遠端指定機器的指定端口. 工作原理是這樣的, 本地機器上分配了一個 socket 偵聽 port 端口, 一旦這個端口上有了連接, 該連接就經過安全通道轉發出去, 同時遠程主機和 host 的 hostport 端口建立連接. 可以在配置文件中指定端口的轉發. 只有 root 才能轉發特權端口. IPv6 地址用另一種格式說明: port/host/hostport

-R port:host:hostport

將遠程主機(服務器)的某個端口轉發到本地端指定機器的指定端口. 工作原理是這樣的, 遠程主機上分配了一個 socket 偵聽 port 端口, 一旦這個端口上有了連接, 該連接就經過安全通道轉向出去, 同時本地主機和 host 的 hostport 端口建立連接. 可以在配置文件中指定端口的轉發. 只有用 root 登錄遠程主機才能轉發特權端口. IPv6 地址用另一種格式說明: port/host/hostport

-D port

指定一個本地機器 “動態的’’ 應用程序端口轉發. 工作原理是這樣的, 本地機器上分配了一個 socket 偵聽 port 端口, 一旦這個端口上有了連接, 該連接就經過安全通道轉發出去, 根據應用程序的協議可以判斷出遠程主機將和哪里連接. 目前支持 SOCKS4 協議, 將充當 SOCKS4 服務器. 只有 root 才能轉發特權端口. 可以在配置文件中指定動態端口的轉發.

-C Enable compression.

壓縮數據傳輸。

-N Do not execute a shell or command.

不執行腳本或命令,通常與-f連用。

-g Allow remote hosts to connect to forwarded ports.

在-L/-R/-D參數中,允許遠程主機連接到建立的轉發的端口,如果不加這個參數,只允許本地主機建立連接。注:這個參數我在實踐中似乎始終不起作用。

建立本地SSH隧道例子

在我們計劃建立一個本地SSH隧道之前,我們必須清楚下面這些數據:

1.中間服務器d的IP地址

2.要訪問服務器c的IP地址

3.要訪問服務器c的端口

現在,我們把上面這張圖變得具體一些,給這些機器加上IP地址。并且根據下面這張圖列出我們的計劃:

1.需要訪問234.234.234.234的FTP服務,也就是端口21

2.中間服務器是123.123.123.123

現在我們使用下面這條命令來達成我們的目的

1.ssh -N -f -L 2121:234.234.234.234:21 123.123.123.123

2.ftp localhost:2121 # 現在訪問本地2121端口,就能連接234.234.234.234的21端口了

這里我們用到了SSH客戶端的三個參數,下面我們一一做出解釋:

·-N告訴SSH客戶端,這個連接不需要執行任何命令。僅僅做端口轉發

·-f告訴SSH客戶端在后臺運行

·-L做本地映射端口,被冒號分割的三個部分含義分別是

·需要使用的本地端口號

·需要訪問的目標機器IP地址(IP:234.234.234.234)

·需要訪問的目標機器端口(端口:21)

·最后一個參數是我們用來建立隧道的中間機器的IP地址(IP: 123.123.123.123)

我們再重復一下-L參數的行為。-L X:Y:Z的含義是,將IP為Y的機器的Z端口通過中間服務器映射到本地機器的X端口。

在這條命令成功執行之后,我們已經具有繞過公司防火墻的能力,并且成功訪問到了我們喜歡的一個FTP服務器了。

如何建立遠程SSH隧道

通過建立本地SSH隧道,我們成功地繞過防火墻開始下載FTP上的資源了。那么當我們在家里的時候想要察看下載進度怎么辦呢?大多數公司的網絡是通過路由器接入互聯網的,公司內部的機器不會直接與互聯網連接,也就是不能通過互聯網直接訪問。通過線路D-B-A訪問公司里的機器a便是不可能的。也許你已經注意到了,雖然D-B-A這個方向的連接不通,但是A-B-D這個方向的連接是沒有問題的。那么,我們能否利用一條已經連接好的A-B-D方向的連接來完成D-B-A方向的訪問呢?答案是肯定的,這就是遠程SSH隧道的用途。

與本地SSH一樣,我們在建立遠程SSH隧道之前要清楚下面幾個參數:

·需要訪問內部機器的遠程機器的IP地址(這里是123.123.123.123)

·需要讓遠程機器能訪問的內部機器的IP地址(這里因為是想把本機映射出去,因此IP是127.0.0.1)

·需要讓遠程機器能訪問的內部機器的端口號(端口:22)

在清楚了上面的參數后,我們使用下面的命令來建立一個遠程SSH隧道

1.ssh -N -f -R 2222:127.0.0.1:22 123.123.123.123

現在,在IP是123.123.123.123的機器上我們用下面的命令就可以登陸公司的IP是192.168.0.100的機器了。

1.ssh -p 2222 localhost

-N,-f 這兩個參數我們已經在本地SSH隧道中介紹過了。我們現在重點說說參數-R。該參數的三個部分的含義分別是:

·遠程機器使用的端口(2222)

·需要映射的內部機器的IP地址(127.0.0.1)

·需要映射的內部機器的端口(22)

例如:-R X:Y:Z 就是把我們內部的Y機器的Z端口映射到遠程機器的X端口上。

建立SSH隧道的幾個技巧

自動重連

隧道可能因為某些原因斷開,例如:機器重啟,長時間沒有數據通信而被路由器切斷等等。因此我們可以用程序控制隧道的重新連接,例如一個簡單的循環或者使用 djb’s daemontools . 不管用哪種方法,重連時都應避免因輸入密碼而卡死程序。關于如何安全的避免輸入密碼的方法,請參考我的 如何實現安全的免密碼ssh登錄 。這里請注意,如果通過其他程序控制隧道連接,應當避免將SSH客戶端放到后臺執行,也就是去掉-f參數。

保持長時間連接

有些路由器會把長時間沒有通信的連接斷開。SSH客戶端的TCPKeepAlive選項可以避免這個問題的發生,默認情況下它是被開啟的。如果它被關閉了,可以在ssh的命令上加上-o TCPKeepAlive=yes來開啟。

另一種方法是,去掉-N參數,加入一個定期能產生輸出的命令。例如: top或者vmstat。下面給出一個這種方法的例子:

1.ssh -R 2222:localhost:22 123.123.123.123 "vmstat 30"

檢查隧道狀態

有些時候隧道會因為一些原因通信不暢而卡死,例如:由于傳輸數據量太大,被路由器帶入stalled狀態。這種時候,往往SSH客戶端并不退出,而是卡死在那里。一種應對方法是,使用SSH客戶端的ServerAliveInterval和ServerAliveCountMax選項。 ServerAliveInterval會在隧道無通信后的一段設置好的時間后發送一個請求給服務器要求服務器響應。如果服務器在 ServerAliveCountMax次請求后都沒能響應,那么SSH客戶端就自動斷開連接并退出,將控制權交給你的監控程序。這兩個選項的設置方法分別是在ssh時加入-o ServerAliveInterval=n和-o ServerAliveCountMax=m。其中n, m可以自行定義。

如何將端口綁定到外部地址上

使用上面的方法,映射的端口只能綁定在127.0.0.1這個接口上。也就是說,只能被本機自己訪問到。如何才能讓其他機器訪問這個端口呢?我們可以把這個映射的端口綁定在0.0.0.0的接口上,方法是加上參數-b 0.0.0.0。同時還需要打開SSH服務器端的一個選項-GatewayPorts。默認情況下它應當是被打開的。如果被關閉的話,可以在/etc /sshd_config中修改GatewayPorts no為GatewayPorts yes來打開它。

通過SSH隧道建立SOCKS服務器

如果我們需要借助一臺中間服務器訪問很多資源,一個個映射顯然不是高明的辦法(事實上,高明確實沒有用這個方法)。幸好,SSH客戶端為我們提供了通過SSH隧道建立SOCKS服務器的功能。

通過下面的命令我們可以建立一個通過123.123.123.123的SOCKS服務器。

1.ssh -N -f -D 1080 123.123.123 # 將端口綁定在127.0.0.1上

2.ssh -N -f -D 0.0.0.0:1080 123.123.123.123 # 將端口綁定在0.0.0.0上

通過SSH建立的SOCKS服務器使用的是SOCKS5協議,在為應用程序設置SOCKS代理的時候要特別注意。

責任編輯:藍雨淚 來源: 紅黑聯盟
相關推薦

2024-01-09 12:05:24

SSH協議端口

2022-02-17 13:46:15

SSH命令內網

2017-03-23 12:38:49

2025-08-07 06:00:00

2017-10-10 12:40:13

SSHTCPOpenSSH

2019-10-29 16:30:10

FedoraSSH端口Linux

2022-09-19 13:11:56

命令SSH內網穿透

2011-03-16 12:55:00

iptables 端口

2019-04-22 14:44:16

內網穿透反向代理分離

2024-11-25 16:25:23

內網穿透網絡協議

2024-10-12 20:56:19

ProxyChain

2017-03-13 14:34:53

2024-12-04 08:01:42

傳統進程端口內網域名

2021-10-27 20:40:24

辦公

2019-02-28 08:44:19

內網釘釘Web

2020-09-03 08:03:52

內網穿透

2021-11-02 10:40:51

內網穿透代理工具Linux

2011-03-17 14:26:45

iptables 端口

2015-05-28 10:25:17

QQ通信

2023-10-26 14:23:26

點贊
收藏

51CTO技術棧公眾號

国产日韩欧美二区| 免费99精品国产自在在线| 久久精品影视大全| 好操啊在线观看免费视频| 国产99精品国产| 日本一区二区三区在线播放| 国产农村妇女精品一区| 欧洲大片精品免费永久看nba| 午夜精品视频在线观看| 日韩三级电影网站| 亚洲美女性生活| 日韩av中文在线观看| 欧美另类99xxxxx| av女人的天堂| 岛国成人av| 欧美日韩亚洲国产综合| 国产免费黄色小视频| 美女羞羞视频在线观看| 2024国产精品视频| 亚洲999一在线观看www| 亚洲 欧美 成人| 欧美黄色精品| 色999日韩欧美国产| 日本护士做爰视频| 国产精品xnxxcom| 在线免费观看日本一区| 日韩伦理在线免费观看| 成人福利片网站| 欧美国产一区二区在线观看| 激情伦成人综合小说| hs视频在线观看| 美国十次了思思久久精品导航| 97久久伊人激情网| 麻豆亚洲av成人无码久久精品| 色综合久久网| 亚洲天堂免费观看| 精品一区二区视频在线观看| 欧美日本三级| 717成人午夜免费福利电影| 国产免费视频传媒| 性欧美超级视频| 欧美日韩亚洲精品内裤| 久久这里只有精品23| 永久免费网站在线| 最新日韩av在线| 亚洲最新在线| 免费网站看v片在线a| 国产欧美一区视频| 亚洲 日韩 国产第一区| 大地资源中文在线观看免费版| 91美女片黄在线观看91美女| 精品乱色一区二区中文字幕| 熟妇人妻av无码一区二区三区| 国产成人精品免费| 国产精品美女诱惑| 日韩在线观看视频一区二区三区 | 一区二区三区毛片| 老司机午夜网站| www视频在线免费观看| 亚洲久本草在线中文字幕| 欧美少妇一级片| 怡红院在线观看| 一区二区三区蜜桃| 91九色丨porny丨国产jk| 91福利区在线观看| 粉嫩老牛aⅴ一区二区三区| www.中文字幕在线| 丝袜美腿一区| 欧美日韩国产影片| 中文字幕12页| 成人性生交大片免费看中文视频| 欧美精品一区二区三区很污很色的 | 粉嫩久久99精品久久久久久夜 | 亚洲色图偷拍视频| 精品午夜av| 精品久久国产老人久久综合| 国产精品无码在线| 精品久久国产| 久久影院资源网| 国产精品第一页在线观看| 一区二区三区国产在线| 国产精品99久久久久久久久久久久| 这里只有久久精品视频| 精品一区二区在线免费观看| 不卡一区二区三区四区五区| 瑟瑟在线观看| 中文字幕一区二区三区视频 | 91国偷自产一区二区三区成为亚洲经典| 男女h黄动漫啪啪无遮挡软件| 99视频免费在线观看| 亚洲国产三级在线| 一本色道无码道dvd在线观看| se69色成人网wwwsex| 欧美一区二区三区系列电影| 超碰男人的天堂| 999视频精品| 欧美激情视频网址| 波多野结衣电影在线播放| 激情伊人五月天久久综合| 国产色综合一区二区三区| 在线免费看黄网站| 午夜精品123| 香蕉视频禁止18| 精品国产导航| 中文字幕日韩欧美在线视频| 久久精品视频日本| 免费人成精品欧美精品| 国产区一区二区| 免费黄色网址在线观看| 亚洲妇女屁股眼交7| 艹b视频在线观看| 国产极品模特精品一二| 日韩在线视频网| 在线精品免费视| 国产成人精品1024| 亚洲天堂电影网| 亚洲一二三四| 日韩精品一区二区三区蜜臀| 成人小视频免费看| 制服诱惑一区二区| 91中文字精品一区二区| 国产三级视频在线| 黄网动漫久久久| 老女人性生活视频| 久久中文字幕av| 日韩美女视频在线观看| 手机av免费在线观看| 亚洲美女少妇撒尿| 中文字幕永久有效| 欧美理论在线播放| 日本91av在线播放| 欧美一级淫片免费视频魅影视频| 亚洲人吸女人奶水| 国产精品嫩草影院8vv8| 精品视频99| 国产精品久久久久999| 天堂成人在线| 婷婷中文字幕一区三区| 美女流白浆视频| 欧美日韩综合| 国产乱码精品一区二区三区中文| gogo在线观看| 欧美一级日韩免费不卡| 亚洲一级二级片| 久久99这里只有精品| 亚洲精品在线免费看| 日韩欧美一区二区三区在线观看 | 国产欧美一区二区三区在线| www.国产精品.com| 欧美午夜精品一区| 后入内射无码人妻一区| 精品无码三级在线观看视频| 一区二区免费在线观看| 亚洲青青久久| 欧美乱大交xxxxx另类电影| 99热这里只有精品9| 亚洲美女偷拍久久| 麻豆短视频在线观看| 亚洲大片av| 久久av免费观看| 日本高清不卡一区二区三区视频| 亚洲日本成人女熟在线观看| 中文字幕 欧美激情| 国产精品久久毛片av大全日韩| 国产精品成人观看视频国产奇米| 视频污在线观看| 91精品福利视频| 99精品中文字幕| 国产在线精品免费| 久久久久久免费看| 欧美男gay| 国产免费一区二区三区在线能观看| 97视频精彩视频在线观看| 欧美欧美午夜aⅴ在线观看| 人人澡人人澡人人看| 成人三级伦理片| 欧美日韩在线不卡视频| 日韩精品1区| wwwxx欧美| 国产精品专区免费| 久久久成人av| 香蕉久久一区二区三区| 欧美系列日韩一区| 久久精品波多野结衣| 91啪九色porn原创视频在线观看| 男人插女人下面免费视频| 五月天综合网站| 国产一区二区三区高清视频| 成人交换视频| 欧美激情一区二区三区成人| 九九热视频在线观看| 7777精品伊人久久久大香线蕉超级流畅 | 99精品国产一区二区三区2021| 国自产精品手机在线观看视频| 理论视频在线| 日韩一级高清毛片| 日韩电影在线观看一区二区| 一区二区三区免费在线观看| 亚洲精品乱码久久久久久久久久久久| 国产在线不卡视频| 亚洲熟妇av一区二区三区| 天天av综合| 日本不卡一区| 白白在线精品| 成人有码在线视频| 日韩免费福利视频| 欧美国产日韩一区| 97超碰国产一区二区三区| 亚洲成av人片在线观看香蕉| 91麻豆成人精品国产| 精品久久久久久电影| 日本a级片视频| 国产色91在线| 人妻大战黑人白浆狂泄| 国产99精品国产| 深爱五月综合网| 琪琪一区二区三区| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 欧美人体视频| 亚洲aⅴ男人的天堂在线观看| 成人日韩在线观看| 欧美做受高潮1| av有码在线观看| 欧美激情视频在线免费观看 欧美视频免费一 | 国产免费黄色小视频| 欧美ab在线视频| 在线观看国产一区| sdde在线播放一区二区| 久久亚洲综合网| 精品国产一区二区三区不卡蜜臂| 91久久国产综合久久91精品网站| 欧美国产日韩电影| 国产精品69av| 欧美精品高清| 国产精品99一区| 日韩三区在线| 国产精品igao视频| 成人午夜视屏| 国产激情999| 日韩一级二级| 国产精品视频一区国模私拍| 在线观看免费黄色| 亚洲欧美视频在线| 欧美日韩视频精品二区| 精品中文视频在线| 色天堂在线视频| 亚洲性生活视频在线观看| 日韩av地址| 亚洲少妇激情视频| 国产一区电影| 中文字幕欧美精品日韩中文字幕| www亚洲人| 日韩小视频在线观看| 成人无遮挡免费网站视频在线观看| 久久精品国产成人| www红色一片_亚洲成a人片在线观看_| 久久久精品久久久| 99在线播放| 97香蕉超级碰碰久久免费的优势| 91超碰在线免费| 91成人在线视频| 日韩成人动漫| 成人国产精品日本在线| 精品国产乱码久久久久久樱花| 91一区二区三区| 天堂俺去俺来也www久久婷婷| 欧美日韩三区四区| 日韩啪啪电影网| 喜爱夜蒲2在线| 国产精品亚洲综合久久| 国产av人人夜夜澡人人爽| 久久精品国产精品青草| 欧美日韩一区二区区别是什么 | 熟女少妇内射日韩亚洲| 国产精品久久久久久久岛一牛影视| 麻豆网址在线观看| 亚洲一区二区三区在线播放| 天天综合网久久综合网| 欧美日韩精品三区| 黄色av小说在线观看| 亚洲美女动态图120秒| 四虎久久免费| 高清一区二区三区四区五区| 综合在线影院| 91福利视频导航| 蜜桃精品噜噜噜成人av| 亚洲黄色网址在线观看| 9国产精品视频| 日韩va在线观看| 91片在线免费观看| 日本天堂中文字幕| 色综合欧美在线视频区| 国产农村妇女毛片精品久久| 亚洲国产精品久久久久| 在线观看麻豆| 91国内精品久久| 国产一区二区三区视频在线| 韩国成人av| 中文字幕乱码亚洲无线精品一区| 日韩人妻精品无码一区二区三区| 紧缚奴在线一区二区三区| av直播在线观看| 亚洲伊人伊色伊影伊综合网| 中文字幕久久久久| 亚洲精品二三区| 最爽无遮挡行房视频在线| 国产成人综合精品在线| 女同另类激情重口| 特大黑人娇小亚洲女mp4| 免费看欧美美女黄的网站| 婷婷五月精品中文字幕| 中文字幕一区二区三区乱码在线 | 日韩av一区二区三区在线观看| 欧美激情五月| 一区二区三区国产好的精华液| 国产性天天综合网| 国产 日韩 欧美 在线| 欧美大肚乱孕交hd孕妇| 里番在线观看网站| 国产精品99久久久久久久久| 日本久久成人网| 久久99久久久久久| 国产麻豆精品在线观看| 五月婷婷综合激情网| 91福利精品视频| 日本一二三区在线视频| 高清视频欧美一级| 成人av动漫| 国产精品自拍合集| 国产一区在线观看麻豆| 日本不卡一二区| 欧美色网一区二区| 国产粉嫩一区二区三区在线观看| 91成品人片a无限观看| 啪啪激情综合网| 男人日女人逼逼| 久久综合久色欧美综合狠狠| 天堂网av手机版| 日韩国产精品一区| 日韩激情电影| 鲁鲁狠狠狠7777一区二区| 国产精品入口66mio| 欧美做受喷浆在线观看| 欧美日韩国产一区中文午夜| 婷婷色在线观看| 456亚洲影院| 国产一区国产二区国产三区| 亚洲色图38p| 国产精品久久久久永久免费观看 | 伊人青青综合网站| 日本一道高清亚洲日美韩| 亚洲欧洲一区二区在线观看| 老司机精品视频一区二区三区| 日本裸体美女视频| 91精品婷婷国产综合久久性色| www视频在线看| 韩国成人动漫在线观看| 先锋亚洲精品| www亚洲色图| 91精品国产综合久久福利| 欧美一卡二卡| 久久综合九色综合网站| 爽爽淫人综合网网站| 亚洲欧洲综合网| 欧美不卡视频一区| 国产黄大片在线观看| 欧美日韩亚洲一区二区三区在线观看| 日本一区中文字幕| 日韩激情小视频| 精品奇米国产一区二区三区| 国产极品在线观看| 日本一区二区高清视频| 精品一区二区三区不卡| 久久精品性爱视频| 国产一区二区三区在线| 精品久久国产一区| 鲁一鲁一鲁一鲁一色| 中文字幕一区二区日韩精品绯色| 亚洲免费黄色片| 国产精品视频午夜| 精品999网站| 女人黄色一级片| 精品美女一区二区三区| 88xx成人永久免费观看| 丰满女人性猛交| 91亚洲资源网| 国产精品久久久久久久久毛片| 久久久噜噜噜久久中文字免| 欧美精品乱码| 高清中文字幕mv的电影| 欧美性高清videossexo| 蜜臀av在线| 亚洲欧美日韩精品久久久| 成人免费视频视频| 中文字幕一区二区三区四区免费看| 欧美国产日本高清在线| 欧美日韩国产免费观看视频| 无码人妻一区二区三区免费n鬼沢 久久久无码人妻精品无码 | 精品国产一区久久| 台湾成人免费视频|