值得一看
广告
彩虹云商城
广告

热门广告位

内网穿透系列五:自建 SSH 隧道实现内网穿透与端口转发,Docker 快速部署

一、简介

  • 一款基于OpenSSH构建的内网穿透与端口转发工具,通过SSH隧道技术实现
  • 支持所有TCP协议通信,包括SSH、HTTP、HTTPS等各类应用
  • 提供灵活部署方式,特别支持Docker容器化快速部署
  • 开源工具地址:https://github.com/luler/hello_ssh
  • 数据流转发过程参考下图:

二、安装准备

  • 提前自行安装好docker、docker-compose软件环境
  • 新建docker-compose.yml配置文件,内容如下:
    version: '3'
    services:
      hello_ssh:
        image: ghcr.io/luler/hello_ssh:latest
        ports:
          - "2222:22"  # 这个端口用于连接ssh服务,可修改
          - "9100-9200:9100-9200" #这些端口用于端口转发使用,可修改
        restart: unless-stopped
  • 一键启动程序
    docker-compose up -d

三、使用示例

1. 把本机上工作在9000端口的portainer服务暴露到公网

  • 执行下面端口转发命令,左边的9100端口可以选择容器映射到主机的9100-9200端口(一个端口只能被一个隧道使用,否则执行下面命令会在客户端提示warning),- p 2222是指定连接ssh服务的端口,localhost:9000为任何本机可以访问的服务,这里指定为本机的portainer服务

    ssh -R 9100:localhost:9000 jump@45.125.32.62 -p 2222
  • 成功执行完上面命令,就可以通过公网ip(域名)+端口访问本地服务了

  • 使用ip+端口可以正常访问portainer服务

2. 暴露一个工作在3306端口的mysql服务

  • 执行下面命令可以暴露任何TCP协议的端口,左边设置公网服务器的端口,localhost:3306就是本机可以连接的mysql服务

    ssh -R 9101:localhost:3306 jump@45.125.32.62 -p 2222
  • 成功执行上面命令之后,就可以使用公网ip+9101端口访问mysql服务

  • 使用mysql客户端访问内网中mysql服务,如下

四、总结

  • 自建ssh隧道服务可以一定程度保证网络速度稳定性、数据安全性,不过前提是你的有一个具有公网ip的服务器
  • ssh客户端直连使用非常方便,一行命令就能实现端口转发,但是不能自动重连,可以考虑使用autossh来进一步保证内网穿透的稳定性
  • 当前工具默认设置为无需密码即可使用ssh隧道服务,可能存在被盗用风险,可自行参考源码构建镜像,增加密码验证功能
温馨提示: 本文最后更新于2025-09-30 16:05:31,某些文章具有时效性,若有错误或已失效,请在下方留言或联系在线客服
文章版权声明 1 本网站名称: 创客网
2 本站永久网址:https://new.ie310.com
1 本文采用非商业性使用-相同方式共享 4.0 国际许可协议[CC BY-NC-SA]进行授权
2 本站所有内容仅供参考,分享出来是为了可以给大家提供新的思路。
3 互联网转载资源会有一些其他联系方式,请大家不要盲目相信,被骗本站概不负责!
4 本网站只做项目揭秘,无法一对一教学指导,每篇文章内都含项目全套的教程讲解,请仔细阅读。
5 本站分享的所有平台仅供展示,本站不对平台真实性负责,站长建议大家自己根据项目关键词自己选择平台。
6 因为文章发布时间和您阅读文章时间存在时间差,所以有些项目红利期可能已经过了,能不能赚钱需要自己判断。
7 本网站仅做资源分享,不做任何收益保障,创业公司上收费几百上千的项目我免费分享出来的,希望大家可以认真学习。
8 本站所有资料均来自互联网公开分享,并不代表本站立场,如不慎侵犯到您的版权利益,请联系79283999@qq.com删除。

本站资料仅供学习交流使用请勿商业运营,严禁从事违法,侵权等任何非法活动,否则后果自负!
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容