linux服务器配置隧道,安装与使用Mole在Linux CLI上创建SSH隧道的方法

2023-11-10 16:40

本文主要是介绍linux服务器配置隧道,安装与使用Mole在Linux CLI上创建SSH隧道的方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文介绍安装使用Mole在Linux CLI上创建SSH隧道,这是一个简单可行的方法,Mole工具将帮助你轻松创建到远程服务器的SSH隧道。

Mole简介

Mole是一个cli应用程序,用于创建ssh隧道,通过ssh服务器将本地端口转发到远程端点,只要用户具有对可访问目标计算机或服务的计算机的ssh访问权限,Mole就可以帮助你访问被防火墙阻止的计算机和服务。

7e2b8e5323ced543a214f65855820e25.png

使用Mole还可以在端口转发的帮助下访问仅在本地地址上侦听的服务,另请注意,服务器和远程计算机可能是同一台计算机。

b42bf31abc03b4bdd04541124fbe983d.png

在Linux/macOS系统上安装Mole

在Linux上安装Mole是通过可以使用curl下载的安装脚本(可参考在Linux系统中运行.sh文件的两种方法):

curl -O https://raw.githubusercontent.com/davrodpin/mole/master/tools/install.sh

下载脚本后,将其设为可执行文件然后安装:

chmod +x install.sh

./install.sh

此脚本将在/usr/local/bin下安装mole,但它需要管理员权限才能部署该文件,可能需要输入你的sudo密码。

你可以使用以下命令确认文件位置和版本:

$ which mole

/usr/local/bin/mole

$ mole --version

mole 0.2.0

要查看帮助页面,请使用--help选项:

$ mole --help

53e81f5f2326c4300ff2a57231d9d849.png

附:用法

mole [-v] [-local []:] -remote []: -server [@][:] [-key ]

mole -alias [-v] [-local []:] -remote []: -server [@][:] [-key ]

mole -alias -delete

mole -start

mole -help

mole -version

使用Mole创建SSH隧道

让我们看几个关于如何使用Mole创建SSH隧道的示例。

示例1:提供所有支持的选项

使用以下详细信息创建隧道:

在localhost端口8080上

使用别名tunnel1

到服务器IP 192.168.18.50:80

远程ssh用户是vagrant,使用的SSH服务器是192.168.18.51:22

身份验证方法是公共/私有SSH密钥

SSh公钥位置~/.ssh/test_rsa.pub

SSH私钥~/.ssh/test_rsa

需要将Public ssh密钥复制到用于隧道的远程SSH服务器:

$ ssh-copy-id -i ~/.ssh/test_rsa.pub vagrant@192.168.18.51

通过对服务器执行ssh导入远程SSH服务器指纹:

$ ssh -i ~/.ssh/test_rsa.pub vagrant@192.168.18.51

现在创建一个隧道:

$ mole -alias tunnel1 -v -local 127.0.0.1:8080 \

-remote 192.168.18.50:80 \

-server vagrant@192.168.18.51 \

-key ~/.ssh/test_rsa

要启动隧道,请使用:

$ mole -start tunnel1

输出如下图:

9e13566b66b9f9be7c61cef86b0285e9.png

示例2:使用ssh配置文件查找给定的服务器主机

你可以将远程SSH服务器的ssh配置添加到~/.ssh/config,然后在运行mole时调用其名称:

$ cat .ssh/config

Host rserver1

Hostname 192.168.18.51

User vagrant

Port 22

IdentityFile ~/.ssh/test_rsa

然后创建一个隧道:

$ mole -alias tunnel1 -v -local 127.0.0.1:8080 \

-remote  192.168.18.50:80 \

-server rserver1

你也可以使用:8080而不是127.0.0.1:8080:

$ mole -alias tunnel1 -v -local :8080 \

-remote 192.168.18.50:80 \

-server rserver1

$ mole -start tunnel1

远程服务器端口相同:

$ mole -alias tunnel1 -v -local 127.0.0.1:8080 \

-remote :80 \

-server rserver1

示例3:让mole随机选择局部终点

你应该注意到我们使用选项-local 127.0.0.1:8080指定了用于隧道传输流量的本地端口8080。 Mole可以为你随机选择未使用的TCP端口。

为此,示例2将更改为:

$ mole -alias tunnel1 -remote 192.168.18.50:80 -server rserver1

$ mole -start tunnel1

将打印出要访问的本地地址:

INFO listening on local address local_address="127.0.0.1:36683"

确认你可以使用隧道访问远程服务器上的Web服务器:

75e1a94cde2926f89429cd8d6f267c94.png

要删除SSH隧道,请运行:

$ mole -delete -alias tunnel1

至此,我希望上面这几个示例有助于你创建到远程服务器的SSH隧道。

相关主题

这篇关于linux服务器配置隧道,安装与使用Mole在Linux CLI上创建SSH隧道的方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/383949

相关文章

Linux中的自定义协议+序列反序列化用法

《Linux中的自定义协议+序列反序列化用法》文章探讨网络程序在应用层的实现,涉及TCP协议的数据传输机制、结构化数据的序列化与反序列化方法,以及通过JSON和自定义协议构建网络计算器的思路,强调分层... 目录一,再次理解协议二,序列化和反序列化三,实现网络计算器3.1 日志文件3.2Socket.hpp

Go语言使用sync.Mutex实现资源加锁

《Go语言使用sync.Mutex实现资源加锁》数据共享是一把双刃剑,Go语言为我们提供了sync.Mutex,一种最基础也是最常用的加锁方式,用于保证在任意时刻只有一个goroutine能访问共享... 目录一、什么是 Mutex二、为什么需要加锁三、实战案例:并发安全的计数器1. 未加锁示例(存在竞态)

Linux中的HTTPS协议原理分析

《Linux中的HTTPS协议原理分析》文章解释了HTTPS的必要性:HTTP明文传输易被篡改和劫持,HTTPS通过非对称加密协商对称密钥、CA证书认证和混合加密机制,有效防范中间人攻击,保障通信安全... 目录一、什么是加密和解密?二、为什么需要加密?三、常见的加密方式3.1 对称加密3.2非对称加密四、

Linux之UDP和TCP报头管理方式

《Linux之UDP和TCP报头管理方式》文章系统讲解了传输层协议UDP与TCP的核心区别:UDP无连接、不可靠,适合实时传输(如视频),通过端口号标识应用;TCP有连接、可靠,通过确认应答、序号、窗... 目录一、关于端口号1.1 端口号的理解1.2 端口号范围的划分1.3 认识知名端口号1.4 一个进程

SpringBoot结合Knife4j进行API分组授权管理配置详解

《SpringBoot结合Knife4j进行API分组授权管理配置详解》在现代的微服务架构中,API文档和授权管理是不可或缺的一部分,本文将介绍如何在SpringBoot应用中集成Knife4j,并进... 目录环境准备配置 Swagger配置 Swagger OpenAPI自定义 Swagger UI 底

setsid 命令工作原理和使用案例介绍

《setsid命令工作原理和使用案例介绍》setsid命令在Linux中创建独立会话,使进程脱离终端运行,适用于守护进程和后台任务,通过重定向输出和确保权限,可有效管理长时间运行的进程,本文给大家介... 目录setsid 命令介绍和使用案例基本介绍基本语法主要特点命令参数使用案例1. 在后台运行命令2.

Linux权限管理与ACL访问控制详解

《Linux权限管理与ACL访问控制详解》Linux权限管理涵盖基本rwx权限(通过chmod设置)、特殊权限(SUID/SGID/StickyBit)及ACL精细授权,由umask决定默认权限,需合... 目录一、基本权限概述1. 基本权限与数字对应关系二、权限管理命令(chmod)1. 字符模式语法2.

使用Redis快速实现共享Session登录的详细步骤

《使用Redis快速实现共享Session登录的详细步骤》在Web开发中,Session通常用于存储用户的会话信息,允许用户在多个页面之间保持登录状态,Redis是一个开源的高性能键值数据库,广泛用于... 目录前言实现原理:步骤:使用Redis实现共享Session登录1. 引入Redis依赖2. 配置R

使用Python的requests库调用API接口的详细步骤

《使用Python的requests库调用API接口的详细步骤》使用Python的requests库调用API接口是开发中最常用的方式之一,它简化了HTTP请求的处理流程,以下是详细步骤和实战示例,涵... 目录一、准备工作:安装 requests 库二、基本调用流程(以 RESTful API 为例)1.

Oracle迁移PostgreSQL隐式类型转换配置指南

《Oracle迁移PostgreSQL隐式类型转换配置指南》Oracle迁移PostgreSQL时因类型差异易引发错误,需通过显式/隐式类型转换、转换关系管理及冲突处理解决,并配合验证测试确保数据一致... 目录一、问题背景二、解决方案1. 显式类型转换2. 隐式转换配置三、维护操作1. 转换关系管理2.