背景:
創新互聯公司網站建設服務商,為中小企業提供成都網站制作、網站建設服務,網站設計,網站托管維護等一站式綜合服務型公司,專業打造企業形象網站,讓您在眾多競爭對手中脫穎而出創新互聯公司。
暴露私網的一臺機器,公網可訪問。由于坑爹的電信沒有給固定的公網IP,所以沒法在路由器上配置公網轉發。
網上google后,發現ssh的強大,一條命令搞定。
工作念譽敗原理:
1、本地主機和遠程主機建立連接;
2、遠程主機上分配了一個 socket 偵聽 port 端口;
3、遠程端口上有了連接, 該連接就經過安全通道轉向本機的端口。備注:root 登錄遠程主機才能轉發特權端口。
在內網機器上執行上述命令后,netstat可以看見本機和遠程機器已建立ssh的鏈接。
登錄遠程機器查看
此時在遠程機器直接ssh本機的2222端口,就可以訪問內網機器了。
似乎這里一切OK,但是我們需要的是一臺跳板機。當換一臺其他的ECS連接遠程的機器后,發現鏈接拒絕。其實留心下就發現了,上面lsof查看的時候,監聽的是localhost,其他仔顫機器當然無法訪問了。可是我們的ssh參數中明明有-g選項,-g就是明確允許遠程機器可以遠程訪問啊。
google后發現,虛斗運程機器的ssh還需要開啟GatewayPorts yes
然后在內網機器重新執行上述命令,這里在遠程機器上查看,監聽的是公網IP,OK了。
現在可以在可訪問遠程機器的PC上,ssh 2222端口,從而訪問內網的機器了。
家里 Nas 中安裝了一系列服務,如果局讓扮域網外訪問不了,手機上連不上,就十分不方便。可以配合網云穿工具,然后根據提示做下簡單配置,然后系統會分配一個二級域名,然后在后臺綁定下,直接訪問這個二級域鍵液名就可以訪問家里的nas了。速度也比較快。有免費版本,個人測試還是可以的,也支持稿滑物斷線重連,如果是正式發布商用的話,建議使用付費版本。
運行環境:
1.阿里云服務器做frp服務器
2.路由器做frp客戶端。
在被動方式FTP中培蘆,命令連接和數據連接都由客戶端發起。FRP映射內網旦激服務器的21端口,和至配遲帶少1個數據傳輸端口,數據端口貌似不能太大(我用50000不可以),如25840-25842即可。
路由器設置被動端口范圍。
所以需開啟阿里云安全組端口25840/25842。
本地frp客戶端配置文件參考:
運行frp :
現在就可以通過服務器ip:2121連接到內網ftp服務器了。
分享題目:阿里云服務器如何內網穿透 阿里云服務器連接內網服務器
文章地址:http://vcdvsql.cn/article42/ddpighc.html
成都網站建設公司_創新互聯,為您提供標簽優化、微信小程序、網站排名、服務器托管、移動網站建設、網站建設
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯