请问一个关于 ssh 访问生产环境不具备公网 ip 机器方式的问题.

2021-01-16 13:45:18 +08:00
 codingKingKong

各位大佬, 我之前有了解到, 生产环境一般是配置 NAT 网关, 来控制服务统一进出口流量. 网关后面的机器一般都使用内网 IP.

我有一个疑问, 这种情况下, 想要 ssh 上内网的某台机器, 一般是采用什么方案?

我记得有看过说有一台具有公网 ip 的机器当跳板, 然而我找不到帖子了.

谢谢~

3421 次点击
所在节点    问与答
42 条回复
yanzhiling2001
2021-01-16 14:07:07 +08:00
frp 内网穿透
codingKingKong
2021-01-16 14:14:08 +08:00
@yanzhiling2001 #1 感谢大佬回复, 一般生产环境运维访问机器除了这种内网穿透, 还会有什么其他方式么?
JLTHU
2021-01-16 14:18:26 +08:00
zerotier
tailscale
boris93
2021-01-16 14:24:53 +08:00
内网机和外网出口之间会有一台跳板机
我们先 SSH 进跳板机,然后通过跳板 SSH 到内网服务器
跳板机可能同时有审计作用
frp 是邪路,那玩意不是给生产环境用的
codingKingKong
2021-01-16 14:25:04 +08:00
@JLTHU #3 感谢大佬回复.
boris93
2021-01-16 14:26:40 +08:00
同时跳板机也限制只有公司内网才能访问到
codingKingKong
2021-01-16 14:29:08 +08:00
@boris93 #4 感谢大佬回复. 我确实是生产环境的需求~ 请问这种方案一般应该去哪里了解呢?
codingKingKong
2021-01-16 14:30:05 +08:00
@boris93 #6 这种限制一般会通过什么方式实现呢? 或者给我个关键字就行, 我去了解一下
xenme
2021-01-16 14:41:36 +08:00
bastion
codingKingKong
2021-01-16 14:52:17 +08:00
@xenme #9 感谢大佬回复~
boris93
2021-01-16 15:21:34 +08:00
@codingKingKong #7 #8 试试搜
- 堡垒机
- SSH audit
之类的关键字吧

我也只是个用户,没搭过这玩意
codingKingKong
2021-01-16 15:28:24 +08:00
@boris93 #11 好的~
imdong
2021-01-16 15:29:49 +08:00
跳板机,堡垒机。

原理是,先通过 SSH 连接到一台能同时访问内网机器与外网的 “跳板机”上。

然后再从跳板机连接到内网,这次连接有两种方式:

一种是隧道方式,先打通本地到内网的通道,然后从本地通过隧道连接到内网,此时跳板机只是数据转发作用。
另一种是远程方式,SSH 连接到跳板机,再在跳板机上通过 SSH 连接到内网,此时对于内网机器来说,是跳板机在连接。
ypw
2021-01-16 15:41:03 +08:00
jumpserver
mansurx
2021-01-16 15:47:08 +08:00
不应该是通过双因素认证的公司 VPN 拨入公司内网再访问吗?问问 IT 有没有
Takashi123
2021-01-16 15:50:48 +08:00
公司有公网 IP 的话可以路由器设置内网转发,一层一层设置进来就可以了。
或者用 vpn,直接接到内网环境。
BeautifulSoap
2021-01-16 16:08:51 +08:00
不建议随意将生产环境 ip 端口转发或者暴露到公网

安全不是绝对的,尤其生产环境。v2ex 之前就有过擅自把端口暴露到公网然后出了安全事故的帖子
codingKingKong
2021-01-16 16:13:38 +08:00
@imdong #13
@ypw #14
@mansurx #15
@Takashi123 #16
@BeautifulSoap #17
感谢大佬回复, 我会去用回复的关键字去了解一下.
akira
2021-01-16 17:43:44 +08:00
堡垒机
跳板机
VPN
iphoneXr
2021-01-16 18:09:55 +08:00
干运维的我表示一般先用 openvpn 和 ipsec 打通各处网络,然后堡垒机走内网访问。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/745462

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX