精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SSH隧道與端口轉發及內網穿透

安全 數據安全
大家都知道SSH是一種安全的傳輸協議,用在連接服務器上比較多。不過其實除了這個功能,它的隧道轉發功能更是吸引人。本文是作者根據自己的需求以及在網上查找的資料配合自己的實際操作所得到的一些心得。

大家都知道SSH是一種安全的傳輸協議,用在連接服務器上比較多。不過其實除了這個功能,它的隧道轉發功能更是吸引人。下面是個人根據自己的需求以及在網上查找的資料配合自己的實際操作所得到的一些心得。

SSH/plink命令的基本資料:

ssh -C -f -N -g -L listen_port:DST_Host:DST_port user@Tunnel_Host

ssh -C -f -N -g -R listen_port:DST_Host:DST_port user@Tunnel_Host

ssh -C -f -N -g -D listen_port user@Tunnel_Host

相關參數的解釋:

-f Fork into background after authentication.

后臺認證用戶/密碼,通常和-N連用,不用登錄到遠程主機。

-L port:host:hostport

將本地機(客戶機)的某個端口轉發到遠端指定機器的指定端口. 工作原理是這樣的, 本地機器上分配了一個 socket 偵聽 port 端口, 一旦這個端口上有了連接, 該連接就經過安全通道轉發出去, 同時遠程主機和 host 的 hostport 端口建立連接. 可以在配置文件中指定端口的轉發. 只有 root 才能轉發特權端口. IPv6 地址用另一種格式說明: port/host/hostport

-R port:host:hostport

將遠程主機(服務器)的某個端口轉發到本地端指定機器的指定端口. 工作原理是這樣的, 遠程主機上分配了一個 socket 偵聽 port 端口, 一旦這個端口上有了連接, 該連接就經過安全通道轉向出去, 同時本地主機和 host 的 hostport 端口建立連接. 可以在配置文件中指定端口的轉發. 只有用 root 登錄遠程主機才能轉發特權端口. IPv6 地址用另一種格式說明: port/host/hostport

-D port

指定一個本地機器 “動態的’’ 應用程序端口轉發. 工作原理是這樣的, 本地機器上分配了一個 socket 偵聽 port 端口, 一旦這個端口上有了連接, 該連接就經過安全通道轉發出去, 根據應用程序的協議可以判斷出遠程主機將和哪里連接. 目前支持 SOCKS4 協議, 將充當 SOCKS4 服務器. 只有 root 才能轉發特權端口. 可以在配置文件中指定動態端口的轉發.

-C Enable compression.

壓縮數據傳輸。

-N Do not execute a shell or command.

不執行腳本或命令,通常與-f連用。

-g Allow remote hosts to connect to forwarded ports.

在-L/-R/-D參數中,允許遠程主機連接到建立的轉發的端口,如果不加這個參數,只允許本地主機建立連接。注:這個參數我在實踐中似乎始終不起作用。

建立本地SSH隧道例子

在我們計劃建立一個本地SSH隧道之前,我們必須清楚下面這些數據:

1.中間服務器d的IP地址

2.要訪問服務器c的IP地址

3.要訪問服務器c的端口

現在,我們把上面這張圖變得具體一些,給這些機器加上IP地址。并且根據下面這張圖列出我們的計劃:

1.需要訪問234.234.234.234的FTP服務,也就是端口21

2.中間服務器是123.123.123.123

現在我們使用下面這條命令來達成我們的目的

1.ssh -N -f -L 2121:234.234.234.234:21 123.123.123.123

2.ftp localhost:2121 # 現在訪問本地2121端口,就能連接234.234.234.234的21端口了

這里我們用到了SSH客戶端的三個參數,下面我們一一做出解釋:

·-N告訴SSH客戶端,這個連接不需要執行任何命令。僅僅做端口轉發

·-f告訴SSH客戶端在后臺運行

·-L做本地映射端口,被冒號分割的三個部分含義分別是

·需要使用的本地端口號

·需要訪問的目標機器IP地址(IP:234.234.234.234)

·需要訪問的目標機器端口(端口:21)

·最后一個參數是我們用來建立隧道的中間機器的IP地址(IP: 123.123.123.123)

我們再重復一下-L參數的行為。-L X:Y:Z的含義是,將IP為Y的機器的Z端口通過中間服務器映射到本地機器的X端口。

在這條命令成功執行之后,我們已經具有繞過公司防火墻的能力,并且成功訪問到了我們喜歡的一個FTP服務器了。

如何建立遠程SSH隧道

通過建立本地SSH隧道,我們成功地繞過防火墻開始下載FTP上的資源了。那么當我們在家里的時候想要察看下載進度怎么辦呢?大多數公司的網絡是通過路由器接入互聯網的,公司內部的機器不會直接與互聯網連接,也就是不能通過互聯網直接訪問。通過線路D-B-A訪問公司里的機器a便是不可能的。也許你已經注意到了,雖然D-B-A這個方向的連接不通,但是A-B-D這個方向的連接是沒有問題的。那么,我們能否利用一條已經連接好的A-B-D方向的連接來完成D-B-A方向的訪問呢?答案是肯定的,這就是遠程SSH隧道的用途。

與本地SSH一樣,我們在建立遠程SSH隧道之前要清楚下面幾個參數:

·需要訪問內部機器的遠程機器的IP地址(這里是123.123.123.123)

·需要讓遠程機器能訪問的內部機器的IP地址(這里因為是想把本機映射出去,因此IP是127.0.0.1)

·需要讓遠程機器能訪問的內部機器的端口號(端口:22)

在清楚了上面的參數后,我們使用下面的命令來建立一個遠程SSH隧道

1.ssh -N -f -R 2222:127.0.0.1:22 123.123.123.123

現在,在IP是123.123.123.123的機器上我們用下面的命令就可以登陸公司的IP是192.168.0.100的機器了。

1.ssh -p 2222 localhost

-N,-f 這兩個參數我們已經在本地SSH隧道中介紹過了。我們現在重點說說參數-R。該參數的三個部分的含義分別是:

·遠程機器使用的端口(2222)

·需要映射的內部機器的IP地址(127.0.0.1)

·需要映射的內部機器的端口(22)

例如:-R X:Y:Z 就是把我們內部的Y機器的Z端口映射到遠程機器的X端口上。

建立SSH隧道的幾個技巧

自動重連

隧道可能因為某些原因斷開,例如:機器重啟,長時間沒有數據通信而被路由器切斷等等。因此我們可以用程序控制隧道的重新連接,例如一個簡單的循環或者使用 djb’s daemontools . 不管用哪種方法,重連時都應避免因輸入密碼而卡死程序。關于如何安全的避免輸入密碼的方法,請參考我的 如何實現安全的免密碼ssh登錄 。這里請注意,如果通過其他程序控制隧道連接,應當避免將SSH客戶端放到后臺執行,也就是去掉-f參數。

保持長時間連接

有些路由器會把長時間沒有通信的連接斷開。SSH客戶端的TCPKeepAlive選項可以避免這個問題的發生,默認情況下它是被開啟的。如果它被關閉了,可以在ssh的命令上加上-o TCPKeepAlive=yes來開啟。

另一種方法是,去掉-N參數,加入一個定期能產生輸出的命令。例如: top或者vmstat。下面給出一個這種方法的例子:

1.ssh -R 2222:localhost:22 123.123.123.123 "vmstat 30"

檢查隧道狀態

有些時候隧道會因為一些原因通信不暢而卡死,例如:由于傳輸數據量太大,被路由器帶入stalled狀態。這種時候,往往SSH客戶端并不退出,而是卡死在那里。一種應對方法是,使用SSH客戶端的ServerAliveInterval和ServerAliveCountMax選項。 ServerAliveInterval會在隧道無通信后的一段設置好的時間后發送一個請求給服務器要求服務器響應。如果服務器在 ServerAliveCountMax次請求后都沒能響應,那么SSH客戶端就自動斷開連接并退出,將控制權交給你的監控程序。這兩個選項的設置方法分別是在ssh時加入-o ServerAliveInterval=n和-o ServerAliveCountMax=m。其中n, m可以自行定義。

如何將端口綁定到外部地址上

使用上面的方法,映射的端口只能綁定在127.0.0.1這個接口上。也就是說,只能被本機自己訪問到。如何才能讓其他機器訪問這個端口呢?我們可以把這個映射的端口綁定在0.0.0.0的接口上,方法是加上參數-b 0.0.0.0。同時還需要打開SSH服務器端的一個選項-GatewayPorts。默認情況下它應當是被打開的。如果被關閉的話,可以在/etc /sshd_config中修改GatewayPorts no為GatewayPorts yes來打開它。

通過SSH隧道建立SOCKS服務器

如果我們需要借助一臺中間服務器訪問很多資源,一個個映射顯然不是高明的辦法(事實上,高明確實沒有用這個方法)。幸好,SSH客戶端為我們提供了通過SSH隧道建立SOCKS服務器的功能。

通過下面的命令我們可以建立一個通過123.123.123.123的SOCKS服務器。

1.ssh -N -f -D 1080 123.123.123 # 將端口綁定在127.0.0.1上

2.ssh -N -f -D 0.0.0.0:1080 123.123.123.123 # 將端口綁定在0.0.0.0上

通過SSH建立的SOCKS服務器使用的是SOCKS5協議,在為應用程序設置SOCKS代理的時候要特別注意。

責任編輯:藍雨淚 來源: 紅黑聯盟
相關推薦

2024-01-09 12:05:24

SSH協議端口

2022-02-17 13:46:15

SSH命令內網

2017-03-23 12:38:49

2025-08-07 06:00:00

2017-10-10 12:40:13

SSHTCPOpenSSH

2019-10-29 16:30:10

FedoraSSH端口Linux

2022-09-19 13:11:56

命令SSH內網穿透

2011-03-16 12:55:00

iptables 端口

2019-04-22 14:44:16

內網穿透反向代理分離

2024-11-25 16:25:23

內網穿透網絡協議

2024-10-12 20:56:19

ProxyChain

2017-03-13 14:34:53

2024-12-04 08:01:42

傳統進程端口內網域名

2021-10-27 20:40:24

辦公

2019-02-28 08:44:19

內網釘釘Web

2020-09-03 08:03:52

內網穿透

2021-11-02 10:40:51

內網穿透代理工具Linux

2011-03-17 14:26:45

iptables 端口

2015-05-28 10:25:17

QQ通信

2023-10-26 14:23:26

點贊
收藏

51CTO技術棧公眾號

免费看的av网站| 亚洲成人精品电影在线观看| 国产成人亚洲精品自产在线 | 欧美日韩国产成人精品| 亚洲国产成人久久综合一区| 粉嫩虎白女毛片人体| 成人午夜在线影视| 99久久精品情趣| 国产精品久久久久久久午夜| 精品无码黑人又粗又大又长| heyzo久久| 精品动漫一区二区三区在线观看| 国产精品久久久久9999小说| 日本精品600av| 日本一区二区三级电影在线观看 | 亚洲国产成人精品一区二区三区| 性xx色xx综合久久久xx| 欧美成人三级视频网站| 亚洲精品国产一区黑色丝袜| 91成人噜噜噜在线播放| 欧美日韩激情在线| 国产日韩一区二区在线| 久久国产精品黑丝| 亚洲人成精品久久久久| 日韩区国产区| 蜜桃免费在线| 99久久99久久精品免费看蜜桃| 成人精品视频久久久久| 久久久久久久久黄色| 国产一区二区三区四区三区四 | 午夜在线精品| 久久久久国产精品免费网站| 免费成人深夜夜行网站| 国产一区二区三区日韩精品 | lutube成人福利在线观看| jlzzjlzz国产精品久久| 国产成人av一区二区三区| 一级黄色片在线观看| 老牛影视一区二区三区| 97精品在线视频| 久久久久97国产| 欧美激情91| 久久视频免费在线播放| 日本 欧美 国产| 久久视频国产| 日韩在线视频观看正片免费网站| 亚洲国产天堂av| 欧美理论在线播放| 亚洲天堂网站在线观看视频| 一级性生活大片| 日韩在线麻豆| 国产偷亚洲偷欧美偷精品| 亚洲永久无码7777kkk| 欧美a一欧美| 精品偷拍一区二区三区在线看 | 99久久精品国产一区色| 久久99精品久久久久婷婷| 成人h视频在线| 国产又大又粗又硬| 国内精品久久久久影院一蜜桃| 国产欧美va欧美va香蕉在线| 亚洲图片小说视频| 国产一区二区福利| www.久久久| 手机在线不卡av| 久久丝袜美腿综合| 午夜精品视频在线观看一区二区| jizz在线观看视频| 亚洲嫩草精品久久| 精品无码一区二区三区爱欲| 天堂√中文最新版在线| 色综合色综合色综合色综合色综合 | 伊人影院久久| 欧美资源在线观看| 中文字幕欧美在线观看| 国产一区不卡在线| 精品乱码一区二区三区| 欧美老女人性开放| 中文字幕中文字幕在线一区| 国产高清不卡无码视频| 国模雨婷捆绑高清在线| 欧美日韩美女在线| 亚洲精品自拍网| 视频欧美一区| 亚洲欧美资源在线| 日韩国产第一页| 亚洲第一黄网| 国产精品永久在线| 欧美特黄一级视频| 欧美国产综合色视频| 一区二区三区四区在线视频| 国产美女一区视频| 在线一区二区三区| 亚洲欧美日韩中文字幕在线观看| 精品少妇一区| 日韩中文字幕在线观看| 精品在线视频免费| 蜜臀av在线播放一区二区三区| 5g国产欧美日韩视频| 巨骚激情综合| 一区二区三区在线视频免费观看| 国产精品第12页| 一区二区三区视频免费视频观看网站| 亚洲天堂一区二区三区| 国语对白一区二区| 国产又粗又猛又爽又黄91精品| 国产偷久久久精品专区| 黄色在线论坛| 91九色02白丝porn| 午夜福利三级理论电影| 日韩系列欧美系列| 欧美最顶级的aⅴ艳星| 国产chinasex对白videos麻豆| 久久品道一品道久久精品| 精品久久久无码人妻字幂| 91p九色成人| 亚洲精品中文字| 国产一级淫片免费| 国产毛片一区二区| 一区二区精品免费视频| 三上悠亚亚洲一区| 亚洲国产成人久久| 免费一级a毛片夜夜看| 久久精品免费看| 日本一区二区三区免费观看| 韩国精品一区| 亚洲国产小视频| 精品无码久久久久久久| 久久99精品国产.久久久久| 日本一区二区在线视频观看| 19禁羞羞电影院在线观看| 日韩写真欧美这视频| 极品色av影院| 精彩视频一区二区| 一级二级三级欧美| 欧美系列精品| 少妇高潮久久77777| 最新中文字幕在线观看视频| 久久综合资源网| 91精品91久久久中77777老牛| 91午夜精品| 欧美二区在线播放| 亚洲高清视频在线播放| 一区二区三区四区不卡在线 | 国产美女www| 国产亚洲污的网站| 黄色一级二级三级| 欧美日韩在线网站| 国产精品色悠悠| 日本中文字幕在线视频| 欧美日本国产一区| 中文字幕影音先锋| 国产jizzjizz一区二区| 欧美这里只有精品| 你懂的在线观看一区二区| 91精品国产高清久久久久久91| 亚洲av综合色区无码一二三区 | 精品国产一区二区三区四区在线观看| 中文字幕人妻互换av久久| 国产精品国产自产拍在线| 国产精品区在线| 香蕉视频官网在线观看日本一区二区| 成人免费看吃奶视频网站| 亚洲综合影视| 精品处破学生在线二十三| 五月天婷婷丁香| 久久久久久久网| 污网站免费在线| 一区二区三区午夜探花| 国产精华一区二区三区| 黑人巨大精品| 久久精品国产2020观看福利| 性欧美18一19性猛交| 岛国av午夜精品| 国产性猛交xx乱| 国产伦精品一区二区三区视频青涩| 国产在线无码精品| 亚洲国产精品嫩草影院久久av| 国产精品久久久久久影视| 中文字幕伦理免费在线视频| 日韩www在线| 中文字幕在线观看高清| 一区二区三区日韩欧美| 国产美女喷水视频| 精彩视频一区二区三区| 国产精品国产亚洲精品看不卡| 极品美女一区二区三区| 91久久精品美女高潮| 国产不卡123| 日韩视频一区在线| 亚洲欧美综合一区二区| 欧美丰满一区二区免费视频| 日韩xxx高潮hd| 国产精品久久精品日日| 国产二级一片内射视频播放| 男女男精品视频网| 青青草国产精品视频| 久久网站免费观看| 欧美日本韩国在线| www.成人网| 91精品国产综合久久久久久蜜臀| av老司机免费在线| 久久久99免费视频| 免费在线毛片| 欧美va亚洲va在线观看蝴蝶网| 日本妇乱大交xxxxx| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲一级片在线播放| a级精品国产片在线观看| 黄色片免费网址| 日韩电影网1区2区| 成人免费观看视频在线观看| 欧美日韩成人| 午夜久久久久久久久久久| 国产富婆一区二区三区| 欧美日韩破处视频| 国产精品xxxxx| 三级在线看中文字幕完整版| 久久91精品国产| 久久精品视频免费看| 尤物yw午夜国产精品视频| 香蕉视频黄色片| 精品国产乱码久久久久久浪潮| 国产精选久久久| 欧美午夜一区二区三区| 欧美精品韩国精品| 婷婷六月综合网| 五月天婷婷丁香| 亚洲国产成人porn| 久久久国产精品黄毛片| 亚洲欧洲在线观看av| 九一在线免费观看| 中文字幕+乱码+中文字幕一区| 国内精品久久99人妻无码| 91色porny在线视频| 亚洲久久久久久| 国产91丝袜在线播放| 九色91porny| 国产一区二区视频在线播放| 日韩av自拍偷拍| 九九九久久久精品| 99九九精品视频| 国产精品自在欧美一区| 韩国三级与黑人| 国产成人啪免费观看软件| 91福利视频免费观看| 国产精选一区二区三区| 波多野结衣三级视频| 成人性生交大合| 激情综合丁香五月| 久久精品亚洲精品国产欧美 | 依依成人精品视频| 精国产品一区二区三区a片| 一个色妞综合视频在线观看| 妺妺窝人体色www在线下载| 亚洲国产精品自拍| 五月婷婷亚洲综合| 欧美伊人久久久久久午夜久久久久| 日韩 国产 欧美| 欧美日韩一区二区不卡| 国产模特av私拍大尺度| 精品国产一区二区三区四区四 | 国产精品久一| 成人区精品一区二区| 人人精品视频| 午夜欧美性电影| 亚洲精品国产成人影院| 亚洲色成人www永久在线观看| 国产精品五区| 国产喷水theporn| 国产福利一区在线| 风间由美一二三区av片| 欧美韩日一区二区三区| 天天综合天天做| 欧美日韩国产一中文字不卡 | 精品国产亚洲在线| 青青草在线免费视频| 中文字幕亚洲自拍| 日本三级在线观看网站 | 亚洲精品66| 国产精品一区二区在线观看| 精品国产精品| 成人免费a级片| 日本伊人精品一区二区三区观看方式| 激情图片中文字幕| wwwwxxxxx欧美| 波多野结衣在线网址| 欧美日韩精品二区| 国产伦精品一区二区三区视频痴汉| 亚洲精品一线二线三线无人区| 国产精品一二三区视频| 欧美激情视频网| 国产国产一区| 欧美极品色图| 欧美人成在线| 亚洲成人天堂网| 91女人视频在线观看| 日本中文在线视频| 色婷婷国产精品| 六月婷婷综合网| 久久精品成人动漫| 日韩电影免费观看高清完整版| 999热视频在线观看| 第四色成人网| 国产精品少妇在线视频| 成人在线综合网站| 韩国一级黄色录像| 色偷偷88欧美精品久久久| 国产成人无码www免费视频播放| 在线视频日本亚洲性| 欧美私密网站| 国产精品久久久一区二区三区| 日本道不卡免费一区| 日韩网址在线观看| 成人精品小蝌蚪| 欧美激情一区二区视频| 欧美老肥妇做.爰bbww| 国产69久久| 日韩av片永久免费网站| 久久久久97| 国产真实老熟女无套内射| 韩国成人精品a∨在线观看| 欧美人妻一区二区三区 | 99在线精品视频免费观看20| 亚洲色图35p| 粉嫩一区二区| 美媛馆国产精品一区二区| 亚洲国内精品| 精品一区二区三区四区五区六区| 日韩理论片中文av| 亚洲一区二区三区高清视频| 在线观看成人黄色| 素人啪啪色综合| 午夜欧美性电影| 免费看黄色91| 成年人免费视频播放| 欧美日韩免费高清一区色橹橹 | 色网站免费观看| 国内揄拍国内精品少妇国语| 亚洲精品国产九九九| 人妻无码一区二区三区四区| 国产激情视频一区二区在线观看| 久久免费看少妇高潮v片特黄| 555www色欧美视频| 黄色免费网站在线观看| 成人做爽爽免费视频| 亚洲免费二区| 日本女人性视频| 亚洲电影第三页| 天天操天天插天天射| 55夜色66夜色国产精品视频| 日韩有码中文字幕在线| aaa毛片在线观看| 亚洲国产高清aⅴ视频| 一级黄色片在线看| 精品中文字幕乱| 国产伦精品一区二区三区在线播放| 男女猛烈激情xx00免费视频| 国产传媒久久文化传媒| 日韩精品一区二区av| 精品一区二区三区电影| 成人欧美大片| 亚洲一区二区在线看| 国产成人免费视频网站 | 国产精品日韩久久久| 免费人成又黄又爽又色| 欧美久久久久中文字幕| 永久免费网站在线| 你懂的网址一区二区三区| 蜜乳av一区二区三区| 青娱乐国产精品| 国产丝袜一区视频在线观看 | 国产精品视频福利| 久久久久久婷| 男人与禽猛交狂配| 国产网站欧美日韩免费精品在线观看 | 国产黑丝在线观看| 色综合 综合色| a黄色片在线观看| 明星裸体视频一区二区| 韩国毛片一区二区三区| 日本三级午夜理伦三级三| 亚洲人成在线电影| 欧美片网站免费| 国产成人亚洲精品无码h在线| 国产精品色眯眯| 欧美一级淫片免费视频魅影视频| 欧美影院久久久| 天堂美国久久| 波多野结衣福利| 日韩一区二区在线看| 欧美成人资源| 免费网站永久免费观看| 中文字幕免费不卡| 全部免费毛片在线播放一个| 国产美女久久精品香蕉69| 99热这里只有精品8| 精品人妻伦九区久久aaa片| 精品无人区太爽高潮在线播放 | 在线女人免费视频|