Kết nối với máy Linux phía sau tường lửa


1

Tôi đang tìm cách kết nối với máy Linux mà không cần kết nối với nó bằng SSH, Telnet hoặc một cái gì đó tương tự. Máy Linux đứng sau một bộ định tuyến và tôi không có quyền truy cập vào nó. Vì vậy, mở / đóng một số cổng không phải là một lựa chọn. Giải pháp mà tôi đang tìm kiếm không được sử dụng các cổng đến. Có thể một số ổ cắm hoặc tôi không biết. Tôi có thể bắt đầu một kết nối từ máy đó.


Mọi thứ đều sử dụng cổng. Bạn có thể bắt đầu kết nối từ máy đó không?
yellowantphil

Vâng, nó nên có thể.
ValeriReachov

Nếu bạn có thể mở một kết nối từ máy đó và để nó mở, thì bạn có thể truy cập nó từ đầu kia của kết nối bất cứ lúc nào bạn muốn. Bạn sẽ không phải mở bất kỳ cổng nào trên bộ định tuyến của mình, vì kết nối đã được mở từ bên trong. Tôi chưa bao giờ làm điều đó, và tôi không biết chính xác như thế nào.
yellowantphil

1
Có thể sử dụng đường hầm ngược: bắt đầu kết nối ssh từ máy chủ đến máy khách
yellowantphil

1
Bạn có thể sử dụng một cái gì đó như TeamViewer để hộp Linux của bạn mở một đường gân đến một vị trí tập trung, sau đó sử dụng cùng một chương trình bên ngoài để vào máy của bạn. Bạn có thể có hộp Linux của mình duy trì kết nối với VPN. Bạn có thể sử dụng plugin Remote Desktop của Chrome. Có một số lựa chọn.
DopeGhoti

Câu trả lời:


1

Nếu có thể kết nối mạng từ máy từ xa đến máy cục bộ của bạn. Bạn có thể:

Thiết lập một đường hầm bằng cách sử dụng SSH -Rtừ xa đến cục bộ, sau đó sử dụng đường hầm đó để SSH từ cục bộ đến từ xa. Xem bắt đầu kết nối ssh từ máy chủ đến máy khách , như được đề xuất ở trên bởi amarillo .

Nếu kết nối mạng không phải là một tùy chọn, bạn vẫn có thể sử dụng:

  1. Kích hoạt bảng điều khiển nối tiếp, tức là đăng nhập vào hệ thống của bạn qua cáp nối tiếp (thường là RS232). Kéo cáp nối tiếp giữa hai máy chủ ở mỗi bên của bộ định tuyến. Xem Gettys trên Bảng điều khiển nối tiếp (có systemd) hoặc trang wiki SerialConsole của Ubuntu

  2. Sử dụng công tắc Bàn phím-Video-Chuột được nối mạng (được gọi là KVM qua IP ). Thiết bị IPKVM này phải được gắn vào đầu nối USB & VGA của máy chủ từ xa ở một bên và nó phải được kết nối với mạng ở phía bên của bộ định tuyến. Thiết bị đó cho phép bạn điều khiển bàn phím và chuột từ xa để điều khiển và xem những gì đang xảy ra (truyền phát video).


0

Nếu bạn muốn kết nối mạng, nhưng không muốn sử dụng bất kỳ cổng nào (tôi giả sử điều này có nghĩa là cổng IP và ví dụ: cổng nối tiếp), thì bạn phải sử dụng giao thức không sử dụng cổng. Bạn có thể sử dụng ICMPĐường hầm Ping để chuyển tiếp telnet hoặc ssh qua nó hoặc 6to4 (được gán loại giao thức 41 riêng và không có cổng) hoặc các biện pháp tương tự.

Trong khi điều này trả lời câu hỏi, có thể hoàn toàn có khả năng các giao thức này cũng bị chặn và không cần phải nói rằng các biện pháp đó không nên được triển khai trừ khi trong các tình huống rất bất thường (có thể ngoại trừ 6to4).

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.