【问题标题】:Avoid port-forwarding避免端口转发
【发布时间】:2018-01-27 05:53:41
【问题描述】:

我有一个 dd-wrt ​​路由器,我在其中设置了一个 ssh 端口转发规则,以将每个 WAN 请求重定向到目前不可用的私有 LAN 中的主机。是否可以使用 ssh 参数避免防火墙重定向并通过 ssh 直接连接到路由器?注意:目前我还没有直接访问路由器。

【问题讨论】:

    标签: ssh firewall portforwarding dd-wrt


    【解决方案1】:

    一种有效的解决方案是设置单个 SSH 端口转发到网络上的一台主机,然后使用 SSH 转发通过该主机到其他主机。

    这可以很容易地添加到客户端 ssh 配置中:

    host AnyNameYouLike
        Hostname remoteHostnameOrIp
            Proxycommand ssh -q proxyuser@proxyhostname.remotely.accessible nc -q0 %h %p
            User remoteHostnameOrIpUser
            IdentityFile ~/.ssh/remoteHostnameOrIp_id_rsa
    

    如果您更喜欢替代身份验证,可以省略 IdentityFile 行。如果您也为proxyuser@proxyhostname.remotely.accessible 设置了一个条目,您就可以拥有完全无密码和透明的代理。

    此外,您可以使用通配符,并让 ssh 通过代理自动 ssh 用于任何匹配的主机,例如:

    host 10.10.10.*
        proxycommand ssh -q proxyuser@proxyhostname.remotely.accessible nc -q0 %h %p
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-04-06
      • 2021-04-30
      • 1970-01-01
      • 2011-08-29
      • 1970-01-01
      • 1970-01-01
      • 2013-11-26
      • 2013-01-16
      相关资源
      最近更新 更多