当前位置:首页 > 每日看点

如何利用nginx反向代理和ssh的远程端口转发实现内网穿透??

卡卷网1年前 (2025-04-19)每日看点246

背景

由于工作需要在公有云的ECS上拉取内网gitlab的代码,但是该ECS无法直接通过ssh连接到内网gitlab,需要通过可连接内网和公有云的ECS进行反向代理。

各机器网络状况

公有云ECS:无内网访问权限,但是需要获取内网gitlab代码

研发ECS:有内网访问权限,有公有云ECS访问权限

代理配置

研发ECS

  1. 安装openssh-server
  2. ssh -fNR :8080:gitlab.xxxxxxx.com:22 user@<public cloud ip>启动反向代理

公有云ECS

  1. 将/etc/ssh/sshd_config的GatewayPorts设置为yes
  2. service sshd restart重启ssh的demon进程
  3. netstat -tnla|grep 8080查看是否处于listen状态
  4. 打开~/.ssh/config文件,增加如下内容:

Host gitlab HostName 127.0.0.1 Port 8080 User your-user-name

  1. ssh-keygen生成密钥并将公钥拷贝到gitlab
  2. ssh -T git@gitlab检查是否反向代理成功
  3. 通过git clone git@gitlab:dragonwell/dragonwell11.git拉取代码

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/04/12685.html

分享给朋友:

相关文章

学了两个月网络安全,一直未入门怎么办,知乎大佬们给些建议吧?

学了两个月网络安全,一直未入门怎么办,知乎大佬们给些建议吧?

你才学两个月,就想入门,笑不活了,我学了8年了,还被人说是个菜鸟。 我学了这么多的渗透,依然挖不到自己的漏洞。 ailx10:学习CSRF漏洞 ailx10:学习PHP XXE漏洞 ailx10:学习CORS漏洞 ailx10:学习Cl…

支付宝碰一碰市场如何?

支付宝碰一碰市场如何?

今年,支付宝又整了新的大活,即无须扫码即能完成支付操作的“支付宝碰一碰”正式登场。 下面就来给大家分析分析,这是个什么情况,为什么都在说能赚钱。 支付宝碰一下怎么赚钱的?都有谁能赚到这份钱?1.支付宝碰一下原理支付宝碰一下的本质依旧是“条码…

手机买16+256的还是12+512的好?

手机买16+256的还是12+512的好?

到底选大内存还是大存储,一直以来是很多朋友的纠结点,大内存意味着可以应用多开不卡顿,大存储则是可以存入更多文件、应用,如果两个配置价格差距不大(如0-200元),确实有点难选。 不过从实际体验出发,大存储的手机显然更应该优先选择才是。首先,…

无人机真的是中国领先吗?

无人机真的是中国领先吗?

巧了这是。 捡到了一台大疆。应该是别人飞丢的。在草丛中泡过水,轴承锈死,电池鼓涨已,经没有维修价值了。但作为玩电子的,免不了要把它解剖,研究一番。那么,我们看看它的国产化率能有多少吧。图片说话: 解释一下吧。…

如何进行 Elasticsearch 调优实践?

如何进行 Elasticsearch 调优实践?

面试官心理分析这个问题是肯定要问的,说白了,就是看你有没有实际干过 es,因为啥?其实 es 性能并没有你想象中那么好的。很多时候数据量大了,特别是有几亿条数据的时候,可能你会懵逼的发现,跑个搜索怎么一下 5~10s ,坑爹了。第一次搜索的…

有哪些是你用上了mac才知道的事?

用上了高端的Mac(已退货)才知道:原来文件夹里面的文件,你看到是8个,其实可能有12个。其中3个图标重叠在一起了,另外一个被拖动到屏幕外面了。 用上了高端的Mac(已退货)才知道:原来鼠标灵敏度有问题是因为系统内置了鼠标加速度,只能用控制…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。