当前位置: 首页 > news >正文

Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

目标机器:192.168.1.200系统:Rocky Linux 8.6 用途:外网通过 SSH 访问本机 22 端口

全程使用 root 或带 sudo 权限用户执行

步骤 1:安装并启动 SSH 服务、放行防火墙

bash

# 安装openssh-server sudo dnf install openssh-server -y # 设置开机自启并立即启动 sudo systemctl enable --now sshd # 防火墙放行22端口 sudo firewall-cmd --add-port=22/tcp --permanent sudo firewall-cmd --reload # 验证ssh是否正常本地连通 ssh 你的用户名@127.0.0.1

✅ 能正常登录代表 SSH 服务就绪。

步骤 2:网页端提前准备(在你 Windows / 浏览器操作)

  1. 打开官网:https://dashboard.cpolar.com/signup
  2. 注册账号并登录
  3. 左侧【验证】页面,复制你的Authtoken(保存好,后面要用)

步骤 3:Rocky8.6 安装 cpolar

bash

# 一键安装脚本 curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash # 验证安装 cpolar version

输出版本号 = 安装成功。

步骤 4:绑定账号 Token(替换成你复制的 Authtoken)

bash

sudo cpolar authtoken 这里粘贴你的Authtoken

步骤 5:设置 cpolar 开机自启并启动服务

bash

sudo systemctl enable cpolar sudo systemctl start cpolar # 查看运行状态,看到 active (running) 正常 sudo systemctl status cpolar

q退出状态查看界面。

步骤 6:创建常驻 TCP 隧道(推荐长期使用)

方式一:Web 面板创建(最简单)

  1. 浏览器打开:http://192.168.1.200:9200
  2. 隧道管理 → 创建隧道
  • 隧道名称:ssh-192.168.1.200
  • 协议:TCP
  • 本地地址:22
  • 端口类型:随机 TCP 端口(免费)
  1. 创建 → 启动隧道

  2. 进入【在线隧道列表】 你会看到类似地址:tcp://xxx.tcp.cpolar.cn:41234

外网连接命令模板:

bash

ssh 你的用户名@xxx.tcp.cpolar.cn -p 41234

注意:免费随机 TCP 隧道地址每隔一段时间会变动。 如果想要永久不变地址:后台【预留】→保留 TCP 地址,编辑隧道选择固定端口。

临时测试方式(仅调试用,关闭终端失效,不长期使用)

bash

cpolar tcp 22

常用运维命令(保存备用)

bash

# 重启cpolar sudo systemctl restart cpolar # 停止cpolar sudo systemctl stop cpolar # 实时查看日志(排错) sudo journalctl -u cpolar -f

强制安全加固(务必操作)

编辑 ssh 配置

bash

sudo vi /etc/ssh/sshd_config

修改 / 新增:

plaintext

PermitRootLogin no

保存退出,重启 sshd

bash

sudo systemctl restart sshd

禁止 root 远程登录,降低被爆破风险;进阶建议改用密钥登录,关闭密码登录。

8 台机器部署提醒

后续其余 Rocky8.6 主机(192.168.1.201、202…): 操作流程完全一致,隧道名称区分ssh-192.168.1.201。 免费账号有设备上限,多台同时在线建议多注册 cpolar 账号。

http://www.jsqmd.com/news/1391132/

相关文章:

  • Raku正则文法实战:多语言日期批量提取与清洗方案
  • 3dsconv 保姆级教程:5 分钟把 .3ds 游戏转为可安装的 CIA 格式
  • 深入解析吉林省住房和城乡建设厅网站功能与服务指南助您轻松获取建房审批及物业监管信息
  • MaxFrame:基于Ray的分布式视频智能分析平台架构与实战
  • 代驾跑腿系统开发实战:从需求分析到上线全流程指南
  • DNS挑战赛第八名方案揭秘:DTLN模型的训练策略与创新点
  • 抖音无水印下载工具实战指南:从安装到批量保存,一次讲透
  • 英特尔NUC疑难杂症全攻略:从HDMI黑屏到VT-x禁用的深度排查与解决
  • mtkclient-gui 二次开发实战:从读懂 131 行源码到新增自定义刷机功能
  • NS-USBloader 终极指南:一台电脑管好整个 Switch 游戏库的完整方案
  • 昆明网站建设电话:寻找靠谱合作伙伴,避开那些踩坑的套路与真相
  • KiteSQL WebAssembly构建指南:在JavaScript中使用Rust数据库
  • 深入解析STM32延时函数:从SystemCoreClock到SysTick的精准时间控制
  • html5网站怎么建设后台怎么弄
  • 从零构建Python RAG系统:超越玩具项目的实战指南
  • AI专著写作秘籍:掌握这些AI工具,20万字专著写作如同行云流水!
  • 小型化防水TYPE-C母座定制方案解析 - 天下观知
  • 精选17款高效浏览器插件:从开发调试到知识管理,打造个性化工作流
  • 当 Windows Defender 把编译工具当病毒:一个开源工具如何让你拿回决定权
  • 6、中断(下)
  • 为什么选择专业番禺网站建设?揭秘本地企业品牌升级的底层逻辑与实战指南
  • HTTrack离线下载工具完整实战:从首次抓取到自动更新
  • MySQL数据库安装全攻略:从选型到配置的避坑指南
  • Maps SDK for Unity性能优化指南:解决大型地形数据加载难题
  • 换台电脑脚本就全废?KeymouseGo 怎么把“录制“变成一套可移植的事件流水线
  • CRC-8 SMBUS算法原理与C语言实现:从基础到嵌入式应用
  • 一招搞定 RPG Maker 加密素材:RPG-Maker-MV-Decrypter 图片与音频解密完整教程
  • Spring AI 从概念到实践:统一抽象、RAG与Agent开发指南
  • C# .NET 条形码生成原理与实现:从 Code 39 到 Code 128
  • Legacy-iOS-Kit完整实战指南:iOS老设备降级、SHSH备份与越狱一步到位