gpt4 book ai didi

linux - 同一远程主机和端口上的多个 SSH 反向端口隧道

转载 作者:IT王子 更新时间:2023-10-29 00:36:08 24 4
gpt4 key购买 nike

我遇到过一些反向端口隧道服务,比如 http://progrium.com/localtunnel .我知道他们允许我轻松设置反向 SSH 端口隧道,这让我可以在线显示我的本地 Web 服务器(例如,我在本地端口 3000 上运行 Rails 应用程序,并使用 localtunnel 的服务,我可以通过 URL 在线与某人共享它像 xhd3s.localtunnel.com。)

不过,我对它的工作原理有点困惑。设置远程隧道时,必须指定要接管的远程端口,这意味着远程服务器上每个端口一个隧道。然而,有了这些端口隧道服务,每个人都指定了相同的远程端口。唯一的区别是标记化的子域。

他们如何使用标记化的子域并将其转换为使用同一端口的唯一隧道?我怀疑有一些网络服务器魔法在起作用,但我不太确定它是如何工作的。

编辑:

换句话说,我希望能够从两台不同的计算机发出这些命令:

# first computer
ssh -R 9000:localhost:3000 jim@xcvs.myserver.com

# second computer
ssh -R 9000:localhost:3000 john@csde.myserver.com

我要在 myserver.com 上做什么才能允许这两个反向端口隧道在端口 9000 上运行?

最佳答案

我花了一些时间来研究这个问题。我现在相信远程 SSH 隧道都设置为使用远程服务器上的相同端口的前提是错误的。

但在尝试了一些概念验证之后,我想我隐约知道他们在做什么。

我假设 SSH 隧道都使用相同的端口,因为所有到子域 ed URL 的连接都可能发生在端口 80 上。但是,如果您在网络服务器中设置代理传递,您可以将流量转发到服务器上的不同端口。

这是 Nginx 代理传递的一些概念证明:

server {
listen 80;
server_name xcvs.myserver.com;

location / {
proxy_pass http://127.0.0.1:5222;
}
}


server {
listen 80;
server_name csde.myserver.com;

location / {
proxy_pass http://127.0.0.1:5223;
}
}

因此,到端口 80 上这两个不同子域的流量被代理到不同的端口,然后您可以使用这些端口来设置 SSH 隧道。

不过,设置中仍然有些神秘。当您使用 localtunnel 等服务设置隧道时,您会发出如下命令:

$ localtunnel 3000

我认为这是在攻击服务器,取回新的端口号和子域对,然后使用这些值为您发出远程 SSH 隧道命令。

但是,我有点不清楚如何自动创建子域并将其映射到端口,以便网络服务器知道如何适本地代理。我闻到一个周末项目正在进行中。 :)

关于linux - 同一远程主机和端口上的多个 SSH 反向端口隧道,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16272586/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com