1. 程式人生 > >BitviseSSH繞過4A內網直連伺服器

BitviseSSH繞過4A內網直連伺服器

神器BitviseSSH使用方法

我們通常連線現網伺服器一般都是先網頁登入4A系統,然後連線跳板機(Windows或Linux),再通過跳板機連線生產環境伺服器。這樣操作下來很不方便,所以就有了投機取巧的方式,就是使用BitviseSSH。

1、想要連線的伺服器必須開通ssh服務,比如,如果目標機器是Windows機器(跳板機)可以通過安裝BvSsh的服務端,就相當於開通了ssh服務,不過要進行一些設定,如果是Linux伺服器一般都是開通的,因為我們連線Linux伺服器就是通過ssh服務連線的。

2、連線到Linux伺服器不需要安裝BitviseSSH服務端,我們以Windows機器為例,先通過正常途徑登入Windows機器(4A),然後安裝BvSshServer-Inst.exe。

1)直接點選I agree…然後install:

2)安裝成功,進行配置

3)選擇Server選項卡,點選Open easy settings進行設定

比如我們現網對10000以下埠有限制,可以把埠改為10000及以上,然後點選Save changes儲存,這樣本地的BitviseSSH客戶端就可以通過ssh協議連線跳板機的10000埠。

因為修改了配置,如果服務已經啟動要點選stop server停止再重新啟動,如果還沒有啟動,就點選start server啟動服務。

4)服務端安裝完成後,就可以在本機開啟客戶端BitviseSSHClientPortable_4.51,進行配置。在Login選項卡中,需要輸入目標機器的IP地址,就是通過4A連線的跳板機的IP,剛剛我們已經通過BitviseSSH的服務端設定了ssh服務的埠是10000,現在我們就要配置這裡的連線埠是10000,使用者名稱和密碼是正常登入時輸入的使用者名稱和密碼。這樣就可以ssh協議連線到跳板機。

5)點選C2S選項卡,這裡根據連線的跳板機系統的不同配置不同的規則,這些規則相當於將本地埠連線對映到BitviseSSH,然後BitviseSSH客戶端將本地連線通過ssh協議對映到目標機器。配置一條規則,前面127.0.0.1和埠100 是一會我們通過遠端桌面連線使用的地址和埠,後面目標地址是我們要連線的伺服器的地址和埠,配置完成後點選下面的Login,顯示登入成功,再成功mstsc遠端桌面連線伺服器:127.0.0.1:100,這樣就可以連線到跳板機了,如果是連線通過跳板機連線的生產伺服器,也是可以通過再配置規則完成。注意跳板機是Windows機器的話,一般目標機器埠是使用3389.因為我們本地的遠端連線使用的埠就是3389。如果目標機器是Linux機器的話一般使用22或者是正常途徑(4A)登入時的埠。

比如下面的兩條配置,第一條是連線一個Windows跳板機,所以使用3389,第二個連線的機器是原本需要通過第一條規則的目標機器連線的Linux機器,是ssh協議使用的預設埠22。