利用旧笔记本(PC)和VPS搭建个人云服务器, 随时随地在有网的环境下都可以连接自己的专属云服务器。
准备条件
- PC一台(本文以旧华硕笔记本为例)
- U盘一个(用于安装服务器操作系统)
- 已购买vps服务(比如vultr, linode, 谷歌云,阿里云,腾讯云等,最低配置和价格就可以,只要有一台有公网IP地址的Linux服务器),拥有一个公网IP地址,原因是因为国内大多数ISP都没有为个人或家庭用户提供公网IP地址。
用到的软件
- ssh
- autossh
- tmux
- mosh
Step 1 安装操作系统
Step1.1 准备操作系统安装U盘
以Ubuntu Server为例,从官网或镜像网站中下载想要安装的操作系统地镜像文件;
使用启动盘制作工具制作启动U盘,在PC上插入U盘,我在Ubuntu 14.04 Desktop上进行操作,使用系统自带的Startup Disk Creator,Windows用户可以使用Universal USB Installer工具。选择镜像文件和U盘(一般会自动选择), 进行U盘启动盘的制作。
Step1.2 安装操作系统
以华硕笔记本为例,按住电源键启动,按住esc,弹出选择启动盘选项,选择从U盘启动(也可以启动时按住F2,在BIOS中设置启动盘, 但是可能是由于U盘识别问题,使用该方法无法从U盘进去启动)。
此时屏幕可能会弹出如下信息,这个是U盘识别问题,不用理会。
Missing parameter in configuration file. Keyword: path
gfxboot.c32: not a COM32R image
boot :
按一下Tab键,会自动弹出可能的命令。
输入install
进行系统安装,按照图形化界面的引导完成过服务器操作系统的安装。
Step 2 建立SSH Reverse Tunnel(反向隧道)
On LAN Server (PC上安装的服务器)
ssh -R 23333:localhost:22 vps_username@vps_ip_address
这里LAN中服务器22的端口被映射到了vps服务器的23333端口上,其中23333只是示例,可以为0-65535的任何数字。
反向隧道连接完了之后, 就可以通过vps访问自己新建的服务器了。On vps server (vps服务器)
ssh lan_username@localhost -p 23333
Step 3 使用tmux,autossh和mosh (Bonus)
tmux是一个多屏幕任务管理器,可以参考这篇教程进行快速学习和了解。由于Step2中如果SSH Reverse Tunnel的对话中断,会导致连接失败,我希望这个对话一直存在,所以用tux创建一个分屏,在该分屏中创建SSH Reverse Tunnel, 然后退出,该任务会运行在幕后。
- On LAN Server (PC上安装的服务器)
创建名为ssh-tunnel的分屏
tmux new -s ssh-tunnel
建立反向隧道连接
ssh -R 23333:localhost:22 vps_username@vps_ip_address
按ctrl+b, 然后再按d, 退出该分屏。
autossh是ssh会话和隧道的监控管理工具,可以自动重启会话和隧道,如果检测到管道中断导致会话中断的情况,所以可以保证反向隧道的稳定性。使用命令为
autossh -M 5122 -N -R 23333:localhost:22 vps_username@vps_ip_address
其中5122是监控端口,它会发送信息给+1端口,也就是5123端口,所以要保证这两个端口没被占用。后面的命令参数跟前面ssh建立反向隧道的命令一样。
mosh是个比ssh更稳定的shell连接工具,使用的是UDP协议,而ssh使用的是tcp协议。mosh做了通讯中的缓存,支持在移动网络中的连接,以及断网重连。
所以我一般在终端使用mosh连接vps, 然后再在vps上用ssh连接LAN的服务器。
最后的设置和连接过程为
step 1 On LAN Server
创建名为ssh-tunnel的分屏
tmux new -s ssh-tunnel
建立反向隧道连接
autossh -M 5122 -N -R 23333:localhost:22 vps_username@vps_ip_address
按ctrl+b, 然后再按d, 退出该分屏。step 2 On laptop
mosh vps_username@vps_ip_addressstep 3 On vps
ssh lan_username@localhost -p 23333
Step 4 服务器启动时就自动建立SSH Reverse Tunnel (Bonus)
Step 4.1 创建SSH密钥
为了让LAN服务器反向隧道连接vps时不需要输入密码, 我们可以创建SSH key:
以root用户登录
- On LAN Server
ssh-keygen -t rsa -b 2048
拷贝公钥到vps - On LAN Server
ssh-copy-id vps_username@vps_ip_address
输入密码。
现在可以不用密码而是用SSH密钥登录vps了。
Step 4.2 LAN服务器重启后自动执行创建反向隧道的脚本
该脚本这里以ssh-tunnel为文件名, 脚本内容为
#!/bin/bash
tmux new -s ssh-tunnel
autossh -M 5122 -N -R 23333:localhost:22 vps_username@vps_ip_address
tmux detach
然后把该脚本放置在/etc/init.d目录下
然后执行以下命令,该命令会创建从 /etc/rc*目录到我们的脚本的symlink。
update-rc.d ssh-tunnel start 2
可以参考/etc/init.d/README了解更多。
这样,在LAN服务器重启后,就会自动创建到目标vps的反向隧道链接。
参考链接
http://blog.mattgauger.com/2012/04/21/mosh-ssh-tunnels-tmux/
https://www.vps.net/blog/using-vps-jump-box-access-servers-behind-nat-using-reverse-ssh-tunnels-part-1/
https://stackoverflow.com/questions/5458311/teamviewer-like-tool-for-ssh
https://superuser.com/questions/37738/how-to-reliably-keep-an-ssh-tunnel-open
https://stackoverflow.com/questions/8339555/how-to-run-a-script-at-the-start-up-of-ubuntu
https://serverfault.com/questions/241588/how-to-automate-ssh-login-with-password