Xshell 配置跳板機(jī)登錄目標(biāo)服務(wù)器
有時(shí)候一些服務(wù)器在內(nèi)網(wǎng)中,外部網(wǎng)絡(luò)無(wú)法直接訪問(wèn),這時(shí)我們就需要使用跳板機(jī)服務(wù)器。跳板機(jī)是運(yùn)維堡壘主機(jī)的另一個(gè)稱呼。作為技術(shù)或者運(yùn)維人員應(yīng)該不會(huì)陌生。企業(yè)為了服務(wù)器的安全,通常所有的SSH連接都是通過(guò)跳板機(jī)來(lái)完成,以便于對(duì)SSH連接進(jìn)行驗(yàn)證和管理。下面介紹下使用Xshell通過(guò)配置跳板機(jī)服務(wù)器登錄目標(biāo)服務(wù)器。
模型
A 網(wǎng):外部用戶客戶端
B網(wǎng): 跳板機(jī)
C網(wǎng):sangzi公司內(nèi)網(wǎng)服務(wù)器
A和B 連通, B和C連通, A和C不通。 通過(guò) B搭建跳板機(jī) 全A和C 能連通文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-825966.html
1. 配置跳板機(jī)服務(wù)器
1.1. 配置連接
必填項(xiàng):名稱,主機(jī),端口號(hào)。
1.2. 配置用戶身份驗(yàn)證
可以使用秘鑰形式,也可以使用賬號(hào)密碼形式。
- 這次使用的是密鑰形式。必填項(xiàng):方法,用戶名,用戶密鑰
- 有password 形式
1.3. 配置 SSH 隧道
需要添加一個(gè)Dynamic(SOCKS4/5)類型的TCP/IP轉(zhuǎn)移規(guī)則。偵聽端口可隨意設(shè)置,但是必須和目標(biāo)服務(wù)器的代理配置端口一致(下面配置目標(biāo)服務(wù)器會(huì)說(shuō))。
添加好后如圖所示?,F(xiàn)在就可以點(diǎn)擊連接,直接連接到跳板機(jī)服務(wù)器了。
2. 配置目標(biāo)服務(wù)器
登錄目標(biāo)服務(wù)器之前必須先連接跳板機(jī)服務(wù)器,也就是Xshell需要開兩個(gè)黑窗口。下面說(shuō)下目標(biāo)服務(wù)器的配置。
2.1. 配置連接
必填項(xiàng):名稱,主機(jī),端口號(hào)。
2.2. 配置用戶身份驗(yàn)證
這里和配置跳板機(jī)服務(wù)器是一樣的,只需要把用戶名和密鑰修改為對(duì)應(yīng)的目標(biāo)服務(wù)器的即可。
2.3. 配置代理
接下來(lái)配置連接代理。在瀏覽中添加代理服務(wù)器設(shè)置。
添加SOCKS5類型的代理服務(wù)器。名稱可以隨意,主機(jī)必須寫localhost,端口號(hào)寫之前配置的跳板機(jī)服務(wù)的SSH隧道的偵聽端口1080。
接下來(lái)選擇剛配置的代理服務(wù)器,這里我配的名字是socks,點(diǎn)擊確定,連接即可。
3. 連接成功
最終Xshell開的是兩個(gè)窗口,如下所示:
二、還可以navicat 通過(guò)跳板機(jī)連接內(nèi)網(wǎng)db
2-1. focus:navicat 通過(guò)SSH 連接阿里云端mysql
2-2. sangzi:navicat 通過(guò)跳板機(jī) 連接C網(wǎng) sqlserver
A 網(wǎng):外部用戶客戶端
B網(wǎng): 跳板機(jī)
C網(wǎng):sangzi公司內(nèi)網(wǎng)服務(wù)器
A和B 連通, B和C連通, A和C不通。 通過(guò) B搭建跳板機(jī) 全A和C 能連通
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-825966.html
到了這里,關(guān)于Xshell 跳板機(jī)連接服務(wù)器centos的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!