跳转至内容
  • 最近帖子
  • 0 未读帖子 0
  • 板块分类
  • 开发计划
  • 服务状态
  • 跳转官网
皮肤
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠

OhMySSH

J A
  1. 首页
  2. 版块
  3. xterminal 专区
  4. 怎么通过雷池WAF连接到服务器?

怎么通过雷池WAF连接到服务器?

已定时 已固定 已锁定 已移动 xterminal 专区
7 帖子 2 发布者 159 浏览
  • 从旧到新
  • 从新到旧
  • 最多赞同
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • S 离线
    S 离线
    scliudong
    写于 最后由 编辑
    #1

    流程拓扑是这样的:
    e06c8eeb-5362-466a-8c63-1a3887f874de-image.png
    测试环境为虚拟机,雷池WAF为双网卡,网卡1接互联网,网卡2接内部专网交换机,后边服务器环境模拟了JumpServer服务器、应用服务器、数据库等。
    现在想在办公网用SSH终端(Xterminal)通过WAF维护服务器,怎么设置代理?

    1 条回复 最后回复
    0
    • 稳弟稳 离线
      稳弟稳 离线
      稳弟 xterminal
      写于 最后由 编辑
      #2

      添加雷池服务器
      添加app服务器(ip 写雷池服务器相对内网的地址),跳板机选择雷池服务器即可

      1 条回复 最后回复
      0
      • S 离线
        S 离线
        scliudong
        写于 最后由 编辑
        #3

        image.png

        过不去,提示:(SSH) Channel open failure: open failed

        稳弟稳 1 条回复 最后回复
        0
        • 稳弟稳 离线
          稳弟稳 离线
          稳弟 xterminal
          在 中回复了 scliudong 最后由 编辑
          #4

          @scliudong 在 怎么通过雷池WAF连接到服务器? 中说:

          image.png

          过不去,提示:(SSH) Channel open failure: open failed

          是不是关闭了ssh forward的功能

          1 条回复 最后回复
          0
          • S 离线
            S 离线
            scliudong
            写于 最后由 编辑
            #5

            怎么打开ssh forward功能?

            1 条回复 最后回复
            0
            • S 离线
              S 离线
              scliudong
              写于 最后由 编辑
              #6

              有老师使用过这样的拓扑结构连接吗?自己摸索太慢了。

              1 条回复 最后回复
              0
              • S 离线
                S 离线
                scliudong
                写于 最后由 编辑
                #7

                找到了,搞定
                编辑雷池WAF服务器的/etc/ssh/sshd_config
                打开转发功能,百度结果:

                允许TCP转发

                AllowTcpForwarding yes

                指定SSHD监听安全转发请求的端口,0 表示在本地的任意可用端口

                GatewayPorts 指定是否允许远程主机连接到本地转发的端口

                GatewayPorts yes

                1 条回复 最后回复
                0

                • 登录

                • 没有帐号? 注册

                • 登录或注册以进行搜索。

                16

                在线

                3.6k

                用户

                1.7k

                主题

                5.9k

                帖子
                雨云500M带宽服务器推荐🔥
                • 第一个帖子
                  最后一个帖子
                0
                • 最近帖子
                • 未读帖子 0
                • 板块分类
                • 开发计划
                • 服务状态
                • 跳转官网