Cara menggunakan Terowong SSH Songsang untuk membenarkan sambungan luaran ke PC

Jika anda bernasib baik kerana pembekal perkhidmatan Internet (ISP) anda menyediakan alamat IP khusus, anda boleh menyediakan pelayan rumah dan menyediakannya ke Internet dengan menambahkan beberapa peraturan pemajuan port . pemajuan ) pada penghala. Tetapi jika ISP anda memaksa anda untuk berkongsi IP itu dengan jiran anda, pemajuan port tidak akan membantu. Pembekal lain hanya menyekat sambungan masuk melalui peraturan firewall.

Pengguna boleh mengatasi semua sekatan ini dengan bantuan pelayan peribadi maya. Semuanya akan berfungsi dengan kurang daripada 512MB RAM, kerana apa yang perlu dilakukan ialah mengubah hala lalu lintas rangkaian. Ia tidak menggunakan banyak RAM dan CPU. Pelayan akan menerima sambungan masuk dan mengalihkannya ke komputer melalui " terowong SSH terbalik ". Dengan cara ini anda boleh menyediakan sebarang jenis pelayan rumah, dengan kos bulanan yang sangat kecil.

Bayangkan anda membuat pelayan NextCloud untuk memuat naik atau menyegerakkan fail. Anda akan melindungi privasi fail anda apabila ia berada di pelayan rumah anda, dan jika perlu, anda boleh membeli cakera keras 6TB untuk meningkatkan kapasiti storan. Bil elektrik bulanan adalah kurang daripada $5/bulan (115,000 VND) untuk pelayan peribadi maya. Lebih murah daripada bil bulanan untuk pelayan dengan kapasiti 6TB.

Nota : Kaedah ini hanya digunakan untuk mengubah hala trafik rangkaian TCP. TCP digunakan oleh pelayan web (port 80/tcp). UDP digunakan oleh beberapa (tetapi bukan semua) pelayan permainan, contohnya Counter Strike (port 27015/UDP). Terowong UDP juga boleh dilakukan, tetapi memerlukan beberapa helah.

Membenarkan sambungan luaran ke PC

Windows 10 kini mempunyai klien SSH terbina dalam

Tidak perlu menggunakan PuTTY lagi untuk memulakan sambungan SSH. Dalam tutorial ini, kami akan menggunakan klien SSH terbina dalam untuk menyediakan terowong. Baca artikel: Cara memasang OpenSSH pada Windows 10 oleh LuckyTemplates untuk mengetahui lebih lanjut.

Sediakan pelayan peribadi maya untuk sambungan terowong

Buat pelayan peribadi maya dengan pembekal kegemaran anda. Perkara yang paling penting ialah memilih lokasi pelayan sedekat mungkin untuk meminimumkan kependaman rangkaian. Cuba sediakan pelayan sedemikian rupa sehingga anda boleh log masuk terus ke akaun akar, sebaik-baiknya dengan kunci SSH, kerana ia lebih selamat. Ini diperlukan jika anda ingin menjadikan pelayan "mendengar" untuk sambungan masuk pada port di bawah 1024, juga dikenali sebagai port istimewa.

Buka Command prompt (atau terminal jika menggunakan Linux) dan log masuk ke pelayan melalui SSH.

Edit tetapan pelayan OpenSSH:

nano /etc/ssh/sshd_config

Jika anda tidak log masuk sebagai root tetapi sebagai pengguna biasa, anda perlu menggunakan arahan ini untuk dapat menyimpan fail:

sudo nano /etc/ssh/sshd_config

Tatal ke bawah sehingga anda menemui pembolehubah bernama GatewayPorts. Baris ini mungkin kelihatan seperti ini:

#GatewayPorts no

Alih keluar # (untuk menukarnya daripada ulasan kepada sebahagian daripada program) dan tukar baris kepada:

GatewayPorts yes

Jika anda tidak menemui baris ini, hanya tatal ke bawah dan tambahkan baris itu sendiri:

GatewayPorts yes

Cara menggunakan Terowong SSH Songsang untuk membenarkan sambungan luaran ke PC

Tekan Ctrl + X , kemudian tekan y dan akhir sekali Enter untuk menyimpan fail.

Muat semula daemon SSH supaya ia mengambil tetapan baharu.

systemctl reload ssh.service

Keluar dari sesi SSH.

exit

Bagaimana untuk menyediakan Terowong SSH Songsang

Parameter arahan adalah sama pada Linux, Windows, dan juga BSD. Sintaks umum ialah:

ssh -R remote_port:host:localport your_username@IP-of-server
  • remote_port memberitahu pelayan untuk mengubah hala sambungan kepadanya pada port itu.
  • hos memberitahu pelayan alamat IP yang sambungannya akan diubah hala. 127.0.0.1 akan digunakan di sini untuk mengubah hala ke komputer pengguna sendiri.
  • localport mengarahkan paket port mana yang harus diubah hala ke. Di sini, pengguna harus menetapkan nombor port di mana aplikasi yang dipasang pada komputer tempatan "mendengar".

Sebagai contoh, untuk memajukan semua sambungan pada port 80 (ke pelayan) dan menghantarnya ke port 8080 pada komputer tempatan, arahannya ialah:

ssh -R 80:127.0.0.1:8080 root@203.0.113.1

Ini mengandaikan bahawa anda mempunyai pelayan web, seperti Apache atau Nginx, mendengar pada port 8080 secara tempatan. Tetapi jika Apache/Nginx mendengar pada port lalai 80, maka tidak ada masalah menggunakan port yang sama dua kali dalam arahan sebelumnya (kerana mereka merujuk kepada port 80 dalam pelayan lain).

ssh -R 80:127.0.0.1:80 root@203.0.113.1

Pada ketika ini, jika seseorang memasukkan alamat IP pelayan peribadi maya anda ke dalam bar alamat pada penyemak imbas mereka, sambungan mereka akan diubah hala dan dikendalikan oleh komputer tempatan anda.

Cara menggunakan Terowong SSH Songsang untuk membenarkan sambungan luaran ke PC

Dalam imej di atas, pelayan web ringkas untuk Chrome telah digunakan yang mendengar pada port 8887 secara lalai. Pengguna boleh mencuba persediaan ini sendiri dengan memasang aplikasi dan kemudian menggunakan arahan, seperti yang ditunjukkan dalam gambar.

Perlu dinyatakan bahawa untuk memastikan terowong aktif, sesi SSH mesti kekal aktif. Untuk menutup terowong, masukkan keluar dalam tetingkap Terminal atau Prompt Perintah.

Seperti yang anda lihat, tidak sukar untuk mencipta terowong SSH terbalik, tetapi mengamankan tapak web adalah berbeza. Jadi, jika anda memilih untuk melaksanakan idea seperti pelayan NextCloud tempatan, asingkannya sekurang-kurangnya dalam mesin maya. Dengan cara ini, jika tapak web digodam, sekurang-kurangnya sistem pengendalian yang lain tidak akan dicederakan.

Dan satu lagi perkara penting yang perlu diingat ialah sentiasa menyandarkan perkara yang anda tidak mahu risiko kehilangan!

Semoga anda berjaya.

Tinggalkan Komen

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Adakah anda melihat pemberitahuan pengaktifan Windows 10 di sudut kanan skrin? Artikel ini akan membimbing anda cara memadamkan notis permintaan hak cipta pada Windows 10.

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Baru-baru ini Microsoft mengeluarkan kemas kini kumulatif terkini untuk pengguna PC Windows 10 yang dipanggil Build 14393.222. Kemas kini yang dikeluarkan untuk Windows 10 ini terutamanya membetulkan pepijat berdasarkan maklum balas pengguna dan meningkatkan pengalaman prestasi sistem pengendalian.

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Adakah anda mempunyai komputer pada rangkaian tempatan anda yang memerlukan akses luaran? Menggunakan hos benteng sebagai penjaga pintu untuk rangkaian anda boleh menjadi penyelesaian yang baik.

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

Kadangkala anda mungkin perlu memadamkan log peristiwa lama sekaligus. Dalam panduan ini, Quantrimang.com akan menunjukkan kepada anda 3 cara untuk memadam semua log peristiwa dalam Windows 10 Event Viewer dengan cepat.

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Jika anda lebih suka menggunakan papan kekunci klasik lama, seperti IBM Model M, yang tidak termasuk kekunci Windows fizikal, terdapat kaedah mudah untuk menambah lagi, dengan meminjam kunci yang anda jarang gunakan. .

Cara membuat mod latar belakang telus pada Windows 10

Cara membuat mod latar belakang telus pada Windows 10

WindowTop ialah alat yang mempunyai keupayaan untuk meredupkan semua tetingkap aplikasi dan program yang dijalankan pada komputer Windows 10. Atau anda boleh menggunakan antara muka latar belakang gelap pada tingkap.

Kaedah IP palsu membantu anda mengakses tanpa nama

Kaedah IP palsu membantu anda mengakses tanpa nama

Dalam banyak artikel sebelumnya, kami telah menyebut bahawa kekal tanpa nama dalam talian adalah sangat penting. Maklumat peribadi dibocorkan setiap tahun, menjadikan keselamatan dalam talian semakin diperlukan. Itulah juga sebab kita harus menggunakan alamat IP maya. Di bawah, kita akan belajar tentang kaedah untuk mencipta IP palsu!

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bar Bahasa pada Windows 8 ialah bar alat bahasa kecil yang direka untuk dipaparkan secara automatik pada skrin Desktop. Walau bagaimanapun, ramai orang ingin menyembunyikan bar bahasa ini pada Bar Tugas.

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Memaksimumkan kelajuan Internet adalah penting untuk mengoptimumkan sambungan rangkaian anda. Anda boleh menikmati hiburan dan pengalaman kerja yang optimum menggunakan komputer, TV sedia Internet, konsol permainan, dsb.

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Kesambungan wayarles adalah satu keperluan hari ini dan kerana itu, keselamatan wayarles adalah penting untuk memastikan keselamatan dalam rangkaian dalaman anda.