Linux 下ssh创建ip加密码隧道

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

Linux 下SSH 创建ip加密隧道

基于SSH的加密通道:

SSH(SecureShell)是一套安全的网络连接程序,它可以实现通过网络远程登录其他系统,它就是加密的telnet协议。但是openssh除了具有远程登录功能外,更可以建立加密ip隧道。

如下图所示:

132957344.jpg

1、我们要使用用外网172.16.2.1登录到内网192.168.1.1这台服务器上,需要在两服务器之间创建ip隧道。

首先要登录到192.168.1.1这台服务器上执行如下命令:

ssh -p 22 -CNfg -R 5888:127.0.0.1:22 root@172.16.2.1

这条命令的意思是:登录到172.16.2.1这台服务器上,并将服务器上的5888端口定向到192.168.1.1也就是本地的22端口。执行后会提示输入172.16.2.1这台服务器的密码。此时172.16.2.1这台服务器上就会开启5888端口,绑定到本机的127.0.0.1这个ip上 可以用netstat -tlnp 这个命令查看到。

此时在172.16.2.1上就可以登录到192.168.1.1这台服务器上。

使用命令:

ssh 127.0.0.1 -p 5888

2、现在要把192.168.1.1上的80服务能在172.16.2.1上的8080访问,也可以使用ssh来创建ip隧道。

登录到192.168.1.1上使用命令:

ssh -p 22 -CNfg -R 8081:127.0.0.1:80 root@172.16.2.1

输入密码后就可以在172.16.2.1上查看到8080端口已加开并绑定在127.0.0.1上,这样就可以在172.16.2.1上访问http://127.0.0.1:8081,就可以看到192.168.1.1的80服务的内容了。如何使用8080端口访问呢,下面就来说一下ssh下的端口跳转

使用命令:

ssh -p 22 -CNfg -L 8080:127.0.0.1:8081 root@172.16.2.1

这条命令的意思就是把172.16.2.1上的8081端口定向为本机自己的8080,这样就可以实现端口跳转了。

关于ssh这个工具的用法还有很多,现在就先写到这里,以后再补充。



本文转自 ZhouLS 51CTO博客,原文链接:http://blog.51cto.com/zhou123/1329047

相关文章
|
3月前
|
网络协议 Ubuntu Linux
解决ssh: connect to host IP port 22: Connection timed out报错(scp传文件指定端口)
解决 `ssh: connect to host IP port 22: Connection timed out` 报错涉及检查 SSH 服务状态、防火墙配置、网络连通性和主机名解析等多个方面。通过逐步排查上述问题,并在 `scp` 命令中正确指定端口,可以有效解决连接超时的问题,确保文件传输的顺利进行。希望本文提供的解决方案能帮助您快速定位并解决该错误。
724 3
|
3月前
|
运维 网络安全
解决ssh: connect to host IP port 22: Connection timed out报错(scp传文件指定端口)
通过这些步骤和方法,您可以有效解决“ssh: connect to host IP port 22: Connection timed out”问题,并顺利使用 `scp`命令传输文件。
2119 7
|
6月前
|
安全 Linux 网络安全
Linux端的ssh如何升级?
Linux端的ssh如何升级?
582 59
|
4月前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。
|
5月前
|
安全 Shell Linux
ssh密码忘记了怎么办
通过上述措施,不仅能够有效应对SSH密码遗忘的挑战,还能全方位加固SSH连接的安全,确保数据传输的无忧。
338 2
|
7月前
|
Linux 网络安全
Linux开启ssh
Linux开启ssh
75 0
|
7月前
|
安全 Linux 网络安全
在Linux中,使用rsync同步数据时,假如采用的是ssh方式,并且目标机器的sshd端端并不是默认的22端口,该如何做?
在Linux中,使用rsync同步数据时,假如采用的是ssh方式,并且目标机器的sshd端端并不是默认的22端口,该如何做?
|
9月前
|
安全 Linux Shell
Linux中SSH命令介绍
Linux中SSH命令介绍
265 2
|
7月前
|
监控 安全 Ubuntu
在Linux中,如何进行SSH服务配置?
在Linux中,如何进行SSH服务配置?
|
7月前
|
安全 Linux 网络安全
在Linux中,如何配置SSH以确保远程连接的安全?
在Linux中,如何配置SSH以确保远程连接的安全?

热门文章

最新文章