需求是我想在公司的电脑上连接我在家的那台电脑. 为了方便讨论, 称公司的电脑为 Y, 在家的那台电脑为 H. 本文提供一种能够让 Y 访问 H 的方案.
前提是 Y 和 H 都有网络连接, 而且你有一台有公网 ip 能访问到的服务器 (称之为 J). 画个图如下:
Client (You) ~ ~ ~ ~ ~ ~ ~> Ubuntu (Home)
^ ^
| |
|\ /|
| \ / |
| \ / |
| +---> Internet <-----+/ |
| | |
| | |
| | +
`+----> Ubuntu (Jap) <------/
可以把 J 看成跳板机. Y 访问 J, 通过的是 ssh (需安装 openssh 服务). 考虑安全性, 这里用 key 登录. 需要在 J 上配置 Y 的公钥. 把 Y 本地的 ~/.ssh/id_rsa.pub
文件添加到 J 的 ~/.ssh/authorized_keys
文件夹. 这样过就能通过 ssh <user>@<ip-of-J>
连接到 J.
为了避免每次都输入 ip 地址和用户名, 可以在 Y 的本地 ~/.ssh/config
加上如下几行:
Host jap
Hostname <ip-of-J>
User <user>
这样就能用 ssh jap
访问 J.
那如何进一步访问到 H 呢? 这里我们要用到端口的 remote forwarding. 需要做几件事情:
- 在 H 上安装 openssh, 并把 J 上
<user>
用户的密钥配置到 H 的~/.ssh/authorized_keys
里 - H 上应当能访问到 J, 这和 Y 访问 J 的方式一样, 例如:
ssh jap
- H 上运行端口映射, 把 J 的 2222 端口映射到 H 本地的 22 端口:
nohup ssh -NR 2222:localhost:22 jap
这样, 当 Y 连接到 J 后, 就能通过 2222 端口再次 ssh 连接到 H.
我给 J 的 ~/.ssh/config
加上了
Host home
Hostname localhost
Port 2222
User tzx
方便我用 ssh home
在 J 上连接 H.
最后, 在 Y 电脑上, 输入 ssh jap
和 ssh home
就能连接到自家电脑了.
简单测试了以下, 如果断掉 H 的网络, Y 的 ssh session 会无法输入; 等网络恢复后, 立刻又能使用. 看上去还挺靠谱.
注记: Ubuntu 上安装/配置/使用 openssh
sudo apt-get install openssh-server
sudo vi /etc/ssh/sshd_config # 添加 AllowUsers <user>
sudo service ssh restart
使用起来是这样的:
▶ ssh jap
Welcome to Ubuntu 16.04.1 LTS (GNU/Linux 4.4.0-96-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
178 packages can be updated.
0 updates are security updates.
*** System restart required ***
root@133-130-124-160:~
▶ ssh home
Welcome to Ubuntu 16.04.4 LTS (GNU/Linux 4.4.0-116-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
0 packages can be updated.
0 updates are security updates.
Last login: Wed Mar 14 22:46:13 2018 from 127.0.0.1
tzx@district10:~ ⍉
▶ ifconfig
enp3s0 Link encap:Ethernet HWaddr 18:db:f2:2b:ca:e8
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:9927 errors:0 dropped:0 overruns:0 frame:0
TX packets:9927 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:1644461 (1.6 MB) TX bytes:1644461 (1.6 MB)
wlp2s0 Link encap:Ethernet HWaddr 58:fb:84:41:5e:92
inet addr:192.168.1.104 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::e399:c250:4282:20fc/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:205983 errors:0 dropped:0 overruns:0 frame:0
TX packets:110372 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:215780997 (215.7 MB) TX bytes:48191124 (48.1 MB)