如何通过Linux SFTP实现端口转发,轻松实现远程访问的详细步骤和技巧?
- 内容介绍
- 文章标签
- 相关推荐
在日常运维中,远程文件传输往往是最频繁的操作之一。是当安装部署在私有网络或被防火墙屏蔽时直接使用默认的 SFTP往往会遇到“连不上服务器”或“端口被占用”的痛点。
说到使用者痛点一,网络不通导致连不上服务器
很多同事在内部网或云厂商 VPC 内访问外部 SFTP 时常遇到「Connection refused」或「Connection timed out」。至于这通常是因为,
- 服务器只开放了非标准端口
- 公网 IP 被防火墙限制。只允许特定 IP 或子网访问
- 本地机器被 NAT 或代理屏蔽了直连功能
至于使用者痛点二,手动配置 SSH 隧道繁琐且易出错
每次需要连接不同的服务时都要记住一串 ssh -L ... 命令,且命令行参数易忘、拼写错误,导致连接失败。是在多台机器、多服务交互时更是耗时耗力。
准备工作的观点是,确认 SSH 服务可用且已开启端口转发
确认目标主机已安装并启动 OpenSSH Server,而且配置允许端口转发:
# /etc/ssh/sshd_config
AllowTcpForwarding yes
PermitOpen any
# 重新启动后生效
sudo systemctl restart sshd
说到方法一。
在日常运维中,远程文件传输往往是最频繁的操作之一。是当安装部署在私有网络或被防火墙屏蔽时直接使用默认的 SFTP往往会遇到“连不上服务器”或“端口被占用”的痛点。
说到使用者痛点一,网络不通导致连不上服务器
很多同事在内部网或云厂商 VPC 内访问外部 SFTP 时常遇到「Connection refused」或「Connection timed out」。至于这通常是因为,
- 服务器只开放了非标准端口
- 公网 IP 被防火墙限制。只允许特定 IP 或子网访问
- 本地机器被 NAT 或代理屏蔽了直连功能
至于使用者痛点二,手动配置 SSH 隧道繁琐且易出错
每次需要连接不同的服务时都要记住一串 ssh -L ... 命令,且命令行参数易忘、拼写错误,导致连接失败。是在多台机器、多服务交互时更是耗时耗力。
准备工作的观点是,确认 SSH 服务可用且已开启端口转发
确认目标主机已安装并启动 OpenSSH Server,而且配置允许端口转发:
# /etc/ssh/sshd_config
AllowTcpForwarding yes
PermitOpen any
# 重新启动后生效
sudo systemctl restart sshd

