RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [問題] SSH Tunneling的問題請教   字型大小:||| 
Vic
開墾隊隊長.苦力
等級: 32等級: 32等級: 32等級: 32等級: 32等級: 32等級: 32等級: 32
老得不能再稱小的熊

十週年紀念徽章(五級)   終生苦力熊勳章  

今日心情

 . 積分: 9409
 . 精華: 28
 . 文章: 9949
 . 收花: 79214 支
 . 送花: 10986 支
 . 比例: 0.14
 . 在線: 2902 小時
 . 瀏覽: 187021 頁
 . 註冊: 8026
 . 失蹤: 34
 . 大熊國
#1 : 2013-2-27 09:54 PM     全部回覆 引言回覆


引用:
pcca寫到:
我有一台伺服器放在托管中心, 因為有防火墻的關係, 所以 FTP, SSH 都無法從外部連接進去。
公司同伴要 upload 修改 PHP 的檔案都很麻煩。


晚了3萬年才看到…熊也來分享一下自己的經驗…

如果什麼都被擋…熊只想到用reverse ssh tunneling…

如:

Server (Public IP: 2.2.2.2)
Workstation (Public IP: 3.3.3.3)

那要Workstation可以連上Server…必須由Server做一個reverse ssh tunneling…

如果Server的ssh port是22,可以將這port forward到Workstatio任何一個沒有使用的port…如9922

Server (22) -- reverse SSH tunnel ---> Workstation (9922) <--- PC

@Server

ssh -NfR 9922:127.0.0.1:22 workstation_user@3.3.3.3
-N: 不執行指令
-f: 背景執行
-R: (R)emote Port, 另一個常用的是(L)ocal port
-127.0.0.1: localhost
-22: SSH local port
-9922: SSH Remote port
-workstation_user: Remote Workstation用來做tunnel的帳號
-3.3.3.3: Remote Workstation IP

@Workstation

ssh server_user@127.0.0.1 -p 9922
-server_user: User in Server
-9922: 本地port (任何request將由這9922傳送至Server的port 22)

那只要你公司的同伴sftp到Workstation(3.3.3.3 or local IP)的9922就可以SFTP檔案到Server

FTP的道理也一樣…只是port改成21(非ssh的22).

如果需要保持連線…可用autossh來幫忙…

熊懂得也不多…如有錯漏地方…還請指教。

p.s. "因為有防火墻的關係, 所以 FTP, SSH 都無法從外部連接進去。"

連ssh都進不去…那怎麼連上去用這台server?難道要“走”進去才能用?



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  訪問主頁  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
Vic
開墾隊隊長.苦力
等級: 32等級: 32等級: 32等級: 32等級: 32等級: 32等級: 32等級: 32
老得不能再稱小的熊

十週年紀念徽章(五級)   終生苦力熊勳章  

今日心情

 . 積分: 9409
 . 精華: 28
 . 文章: 9949
 . 收花: 79214 支
 . 送花: 10986 支
 . 比例: 0.14
 . 在線: 2902 小時
 . 瀏覽: 187021 頁
 . 註冊: 8026
 . 失蹤: 34
 . 大熊國
#2 : 2013-3-3 10:12 AM     全部回覆 引言回覆

熊只想到backup應該盡量不在同一主機…起碼不是同一硬碟上…現在還要在同一partition上…

萬一是硬碟出問題…那backup也形同虛設了…

熊好奇為何要這樣掛法?不全是偷懶吧…



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  訪問主頁  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-12 02:38 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.019129 second(s), 7 queries , Qzip disabled