V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
xavierskip
V2EX  ›  问与答

如何通过 ssh 隧道访问内部的 ipv6 本地地址的服务

  •  
  •   xavierskip · 2022-04-25 15:21:12 +08:00 · 544 次点击
    这是一个创建于 747 天前的主题,其中的信息可能已经有所发展或是发生改变。
                 ┌─────────────────┐
                 │                 │
                 │        [fe80::/10]
       ┌───┐ ssh │ ┌───┐    ┌────┐ │
       │ A ├─────┼─┤ B │    │ C  │ │
       └───┘     │ └─┬─┘    └──┬─┘ │
                 │   │         │   │
                 │  ┌┴─────────┴─┐ │
                 │  │   switch   │ │
                 │  └────────────┘ │
                 │                 │
                 └─────────────────┘
    

    设备 A 通过 ssh 访问设备 B ( ipv4 网络)。

    在设备 B 同一个交换机下有一个设备 C ,可以通过 ipv6 链路本地地址来访问服务。

    为什么要使用 ipv6 地址来访问?

    因为有很多种内部网络要访问,不同的网络网段也不同,内部网络也没有 dhcp ,还要手动设置网络,索性就不设 ipv4 地址直接用 ipv6 地址来访问了,这样拿笔记本插网线直接接入网络来访问还不用改电脑的 ip 设置了。

    尝试失败

    现在我可以 ssh 登录到设备 b 上通过 ipv4 地址。 在设备 B 上我可以用 ipv6 访问到设备 c

    $ ping -I eth0 -6 fe80::b605:5dff:febe:ee5c
    PING fe80::b605:5dff:febe:ee5c(fe80::b605:5dff:febe:ee5c) from fe80::9f97:e7:6275:3617%eth0 eth0: 56 data bytes
    64 bytes from fe80::b605:5dff:febe:ee5c%eth0: icmp_seq=1 ttl=64 time=0.311 ms
    
    $ curl "http://[fe80::b605:5dff:febe:ee5c]/" --interface eth0
    <HTML><BODY><H1>301 Moved Permanently</H1></BODY></HTML>
    

    就是说 B 到 C 是可以通过 ipv6 访问的。

    然后我想以 B 作为跳板机在外部网络来访问设备 C ,但是尝试失败了。

    首先我在设备 A 上访问设备 B 。

    $ ssh hostB -D 9019

    然后给浏览器代理插件设置好 socket 代理,测试一下,内部网络的几个 ipv4 服务倒是可以通过代理访问,但是这个 ipv6 地址的服务无法访问。不清楚哪里出了问题?

    在网络上搜索了一番,类似的需求里,有提到了 socat 这个工具,但是我也不知道该如何使用。

    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1149 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 23:25 · PVG 07:25 · LAX 16:25 · JFK 19:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.