亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
12下一頁(yè)
最近訪問板塊 發(fā)新帖
查看: 3909 | 回復(fù): 14
打印 上一主題 下一主題

[系統(tǒng)管理] 如何遠(yuǎn)程管理NAT后的SSH服務(wù)器? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2016-03-02 01:24 |只看該作者 |倒序?yàn)g覽
本帖最后由 cduedu 于 2016-03-02 08:21 編輯

現(xiàn)在有三個(gè)設(shè)備A(NAT后面的設(shè)備,無公網(wǎng)地址,客戶控制),B(有公網(wǎng)地址,由我控制),C(NAT后面的設(shè)備,無公網(wǎng)地址,由我控制),需求,我需要通過C設(shè)備在客戶的協(xié)助下,完成對(duì)設(shè)備A的臨時(shí)操作,通過SSH登陸。
1. 客戶A的賬號(hào)和密碼可以告訴我。
2. 我不想將B的任何賬號(hào)和密碼告訴客戶,同時(shí)B的SSH端口也不想向公網(wǎng)開放,因此不能通過SSH反向代理。
3. 在我臨時(shí)處理完對(duì)A的操作后,SSH會(huì)話全部切斷,直到客戶再次給我開啟。

請(qǐng)問大家是否有好的解決方案?

我的想法:
寫兩個(gè)程序來完成這個(gè)功能:
1. 在B上監(jiān)控2個(gè)TCP端口(假定為456,457),做端口轉(zhuǎn)發(fā),功能為將456的數(shù)據(jù)完整轉(zhuǎn)發(fā)給457,將457的數(shù)據(jù)完整轉(zhuǎn)發(fā)給456.
2.由客戶 在A上啟一個(gè)程序,也做端口轉(zhuǎn)發(fā),程序主動(dòng)連接B設(shè)備的456端口。程序?qū)?56的數(shù)據(jù)轉(zhuǎn)發(fā)給本地的SSH端口22,將本地的22端口數(shù)據(jù)轉(zhuǎn)發(fā)給B:456
3. 在C上使用SSH客戶端,連接B設(shè)備的457達(dá)到管理A設(shè)備的目錄。

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2016-03-02 08:21 |只看該作者
回復(fù) 1# cduedu

人工置頂
   

論壇徽章:
41
操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-21 06:20:00每日論壇發(fā)貼之星
日期:2016-05-05 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-05-05 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-05 06:20:0015-16賽季CBA聯(lián)賽之山西
日期:2016-04-27 08:49:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-17 06:23:2815-16賽季CBA聯(lián)賽之吉林
日期:2016-03-25 15:46:3415-16賽季CBA聯(lián)賽之四川
日期:2016-03-25 14:26:19操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-05-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-08-18 06:20:00
3 [報(bào)告]
發(fā)表于 2016-03-02 09:08 |只看該作者
A就算沒公網(wǎng)IP,只要能通過NAT上網(wǎng),裝個(gè)teamview即可

論壇徽章:
9
操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-28 06:20:0015-16賽季CBA聯(lián)賽之四川
日期:2016-05-17 17:50:32操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-01 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-08-01 16:01:57操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-04 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-08-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-07 06:20:0015-16賽季CBA聯(lián)賽之福建
日期:2017-03-07 17:14:27
4 [報(bào)告]
發(fā)表于 2016-03-02 09:41 |只看該作者
不知B設(shè)備是不是就是負(fù)責(zé)NAT的設(shè)備 然后A和C都是通過B的 如果是的話

假設(shè) A地址 192.168.1.1 B地址 111.111.111.111 C地址 192.168.1.2

你可以在B設(shè)備上面寫一條DNAT
iptables -t nat -A PREROUTING -d 111.111.111.111 -p -tcp --dport 30000(隨意指?jìng)(gè)端口) -j DAT --to 192.168.1.2:22

那要你就可以用ssh軟件 去連接 111.111.111.111:30000 然后就可以登錄到 192.168.1.2上了 然后么 在ssh 192.168.1.1不就可以了么。

論壇徽章:
9
操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-28 06:20:0015-16賽季CBA聯(lián)賽之四川
日期:2016-05-17 17:50:32操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-01 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-08-01 16:01:57操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-04 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-08-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-07 06:20:0015-16賽季CBA聯(lián)賽之福建
日期:2017-03-07 17:14:27
5 [報(bào)告]
發(fā)表于 2016-03-02 09:51 |只看該作者
如果B是非linux設(shè)備 也是一樣的思路。

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2016-03-02 12:03 |只看該作者
回復(fù) 4# Riet
A B C 三個(gè)設(shè)備兩兩不在同一個(gè)網(wǎng)絡(luò)內(nèi),都需要通過NAT后的其它公網(wǎng)才連接。

你的這個(gè)方法似乎搞不定

論壇徽章:
9
操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-28 06:20:0015-16賽季CBA聯(lián)賽之四川
日期:2016-05-17 17:50:32操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-01 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-08-01 16:01:57操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-04 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-08-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-07 06:20:0015-16賽季CBA聯(lián)賽之福建
日期:2017-03-07 17:14:27
7 [報(bào)告]
發(fā)表于 2016-03-02 14:07 |只看該作者
回復(fù) 6# cduedu


    那就讓A所在的出口做個(gè)SSH的端口映射 不就完了么。

論壇徽章:
9
操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-28 06:20:0015-16賽季CBA聯(lián)賽之四川
日期:2016-05-17 17:50:32操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-01 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-08-01 16:01:57操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-04 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-08-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-08-07 06:20:0015-16賽季CBA聯(lián)賽之福建
日期:2017-03-07 17:14:27
8 [報(bào)告]
發(fā)表于 2016-03-02 14:20 |只看該作者
本帖最后由 Riet 于 2016-03-02 14:22 編輯

回復(fù) 6# cduedu

至于你的想法

1. 在B上監(jiān)控2個(gè)TCP端口(假定為456,457),做端口轉(zhuǎn)發(fā),功能為將456的數(shù)據(jù)完整轉(zhuǎn)發(fā)給457,將457的數(shù)據(jù)完整轉(zhuǎn)發(fā)給456.
你這個(gè)有問題的 一個(gè)數(shù)據(jù)包過來 發(fā)現(xiàn)port是456 于是修改包頭轉(zhuǎn)發(fā)給457  457一看是我,我不是要轉(zhuǎn)個(gè)456 又扔回去了。死循環(huán)了 最后丟棄了

2.由客戶 在A上啟一個(gè)程序,也做端口轉(zhuǎn)發(fā),程序主動(dòng)連接B設(shè)備的456端口。程序?qū)?56的數(shù)據(jù)轉(zhuǎn)發(fā)給本地的SSH端口22,將本地的22端口數(shù)據(jù)轉(zhuǎn)發(fā)給B:456
你這種由內(nèi)主動(dòng)向外發(fā)送連接請(qǐng)求的 你不覺得就是木馬的一種特征么, 防火墻允許不允許這種行為都不好說。

3. 在C上使用SSH客戶端,連接B設(shè)備的457達(dá)到管理A設(shè)備的目錄。
參考1

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2016-03-02 14:25 |只看該作者
回復(fù) 7# Riet

這樣做主要的目的就是為了安全。如果直接做永久的端口映射就不需要討論了。

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2016-03-02 14:31 |只看該作者
Riet 發(fā)表于 2016-03-02 14:20
回復(fù) 6# cduedu

至于你的想法


至于你的想法

1. 在B上監(jiān)控2個(gè)TCP端口(假定為456,457),做端口轉(zhuǎn)發(fā),功能為將456的數(shù)據(jù)完整轉(zhuǎn)發(fā)給457,將457的數(shù)據(jù)完整轉(zhuǎn)發(fā)給456.
你這個(gè)有問題的 一個(gè)數(shù)據(jù)包過來 發(fā)現(xiàn)port是456 于是修改包頭轉(zhuǎn)發(fā)給457  457一看是我,我不是要轉(zhuǎn)個(gè)456 又扔回去了。死循環(huán)了 最后丟棄了
//這個(gè)我覺得肯定是沒有問題,這樣的方法其實(shí)說白了就是類似teamviwer的穿墻,不會(huì)出現(xiàn)死循環(huán)的。

2.由客戶 在A上啟一個(gè)程序,也做端口轉(zhuǎn)發(fā),程序主動(dòng)連接B設(shè)備的456端口。程序?qū)?56的數(shù)據(jù)轉(zhuǎn)發(fā)給本地的SSH端口22,將本地的22端口數(shù)據(jù)轉(zhuǎn)發(fā)給B:456
你這種由內(nèi)主動(dòng)向外發(fā)送連接請(qǐng)求的 你不覺得就是木馬的一種特征么, 防火墻允許不允許這種行為都不好說。
//這個(gè)是客戶和現(xiàn)場(chǎng)技術(shù)人員嚴(yán)格可控的,策略上沒有問題。

3. 在C上使用SSH客戶端,連接B設(shè)備的457達(dá)到管理A設(shè)備的目錄。
參考
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP