ssh反向代理
1.功能说明
(1)假设我有一台内网(或者说处理内部局域网)的服务器A,(就是内网服务器)其内网ip为10.0.0.29,但由于没有公网ip,因此我们无法直接从外网连接到这个服务器
(2)不过服务器A能访问外网,假设我们有台外网服务器 B,其内网ip为10.99.1.243,其负载均衡公网ip为xx.xx.xx.xx 。那么我们就可以在服务器 A 上做到服务器 B 的反向代理,然后我们便能通过服务器 B 来连接服务器 A。
注意:即使服务器 A 不能访问外网,但只要服务器 A 能访问服务器 B,且外网也能访问服务器 B,那么同样可以实现从外网借由 B 访问服务器 A。
2,操作步骤
(1)首先修改服务器B的sshd_config配置文件
(2)配置文件打开GatewayPort前面的注释,将其设置为yes
(3)修改保存后,执行如下命令将 sshd 服务重启下
systemctl restart sshd
4)接着登录服务器 A 执行如下命令,实现连接到服务器 B 开启反向端口代理,其中8888为 A 的本地端口,88880为 B 的监听端口。
从服务器A上能直接ssh登陆到服务器B上
在服务器A上执行ssh -CNfR 8880:127.0.0.1:8888 [email protected]
(5)接着我们回到服务器 B 执行如下命令可以看到这个监听:
3,连接测试
经过上面配置以后,我们如果在C端想要访问服务器 A的8888端口,只要连接服务器 B 的 8880 端口
C端机器与B端机器内网互通
curl http://10.99.1.243:8880