当前位置:首页 > 每日看点 > 正文内容

如何利用nginx反向代理和ssh的远程端口转发实现内网穿透??

卡卷网6个月前 (04-19)每日看点107

背景

由于工作需要在公有云的ECS上拉取内网gitlab的代码,但是该ECS无法直接通过ssh连接到内网gitlab,需要通过可连接内网和公有云的ECS进行反向代理。

各机器网络状况

公有云ECS:无内网访问权限,但是需要获取内网gitlab代码

研发ECS:有内网访问权限,有公有云ECS访问权限

代理配置

研发ECS

  1. 安装openssh-server
  2. ssh -fNR :8080:gitlab.xxxxxxx.com:22 user@<public cloud ip>启动反向代理

公有云ECS

  1. 将/etc/ssh/sshd_config的GatewayPorts设置为yes
  2. service sshd restart重启ssh的demon进程
  3. netstat -tnla|grep 8080查看是否处于listen状态
  4. 打开~/.ssh/config文件,增加如下内容:

Host gitlab HostName 127.0.0.1 Port 8080 User your-user-name

  1. ssh-keygen生成密钥并将公钥拷贝到gitlab
  2. ssh -T git@gitlab检查是否反向代理成功
  3. 通过git clone git@gitlab:dragonwell/dragonwell11.git拉取代码

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/04/12685.html

分享给朋友:

相关文章

学了两个月网络安全,一直未入门怎么办,知乎大佬们给些建议吧?

学了两个月网络安全,一直未入门怎么办,知乎大佬们给些建议吧?

你才学两个月,就想入门,笑不活了,我学了8年了,还被人说是个菜鸟。我学了这么多的渗透,依然挖不到自己的漏洞。ailx10:学习CSRF漏洞ailx10:学习PHP XXE漏洞ailx10:学习CORS漏洞ailx10:学习ClickJack...

你捡过最大的漏是什么?

你捡过最大的漏是什么?

买了套二手房,软磨硬泡便宜了1个w 结果就是一屋子狼藉 原业主说反正你们要重新装修 就不收拾了 等完了你们一起收拾掉吧 落了很多柜子 电器是啥的 今天打开卧室柜子一看…现在是去存钱的路上有朋友知道这样存钱银行会给发大米跟油吗...

用红米手机会很丢人吗?

前些日子遇到了一位快递小哥,京东的,签收小哥年纪不算大,目测二十多岁他的手机上全是一道道极严重的划痕,有点卡,他开热点了,热点名就是手机型号,红米9a,我父母的同款现在他那边操作了一会,然后又是我这边操作了一会小哥看着我手机刷刷的,颇有些好...

为什么闲鱼越做越差?

理想的闲鱼:卖家视角:4000块钱买的手机,用了半年不想用了,挂一个3000块,和买家一顿交流,最后2500块成交,我得到了回血,买家得到了便宜;买家视角:想用一台4000块的手机,但是手里只有2500块,来到闲鱼和卖家一顿交流,最后250...

是不是从Java培训班出来的人都被淘汰了?

真实个人经历。我就是从培训班出来的,但没有学完就跑出来了。当我明白什么人不管什么基础都能进培训班进行培训,学到什么程度都能保证他们包就业,我就知道不正常。我自己是大三下的时候去的,考研考到一半感觉无望,想抓紧时间学习技术,利用应届生身份准备...

为什么不建议买游戏本?

我建议厂家改名厂家犯了个巨大错误:游戏本的主要受众是在校大学生,但大学生买电脑的买单人是他们的父母。你让父母给孩子买个游戏本,父母怎么想?如果你改成高效学习本、优质学习本、智能学习本、高速学习本,甚至硕博连读本,你看看家长舍不舍得砸这个钱...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。