首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过反向代理的SSH

通过反向代理的SSH
EN

Server Fault用户
提问于 2013-04-04 10:09:39
回答 1查看 1.3K关注 0票数 1

好的,我有一个奇怪的,但希望是简单的。我已经查找了SSH隧道,并且熟悉"ssh -r“命令。但这种情况是不同的。

这是装置。我有一个网关反向代理/负载均衡器/防火墙服务器,它接受http请求并将它们交给3个后端服务器。只有网关有一个可公开访问的IP地址。所有后端服务器都仅限于VPN内部的私有IP。我没有任何这些服务器的物理访问权限(VPS托管)。所有的服务器都是Ubuntu,代理是磅的。

我需要做的是,使用SSH通过网关连接到任何用于维护、更新等的“盒子”。就像从我的主计算机调用"ssh user@gateway -p 后端端口“一样,并以标准的SSH方式将该端口号路由到正确的计算机。我怎样才能做到这一点?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-04-04 10:21:22

如果庞德服务器是防火墙,我假设它将运行iptables,设置iptables将从外部端口X转发到内部端口Y。庞德是为代理http和https而设计的,非web通信的端口转发应该由适当的软件完成,在这种情况下,这不是磅。

像这样的事情可能会奏效

代码语言:javascript
复制
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 222 -j DNAT --to 192.168.1.2:22
iptables -A FORWARD -p tcp -d 192.168.1.2 --dport 22 -j ACCEPT

iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 223 -j DNAT --to 192.168.1.3:22
iptables -A FORWARD -p tcp -d 192.168.1.3 --dport 22 -j ACCEPT

以此类推,适应你的处境等。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/496041

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档