使用nginx實現(xiàn)ssh跳板機(jī)方式
基礎(chǔ)環(huán)境
- 跳板機(jī),IP:192.168.3.174
- 控制機(jī)01,IP:192.168.2.78
- 控制機(jī)02,IP:192.168.2.79
控制機(jī)01、控制機(jī)02只允許跳板機(jī)訪問。
nginx安裝
這里使用docker-compose安裝
# docker-compose.yml
version: '3.7'
services:
nginx:
restart: always
image: registry.cn-hangzhou.aliyuncs.com/eddy/nginx:1.27
privileged: true
environment:
TZ: Asia/Shanghai
ports:
- 8001:8001
- 2201:2201
- 2202:2202
volumes:
- ./nginx.conf:/etc/nginx/nginx.conf
- ./http:/etc/nginx/http
- ./stream:/etc/nginx/stream
- ./logs:/etc/nginx/logs
# 啟動Nginx docker-compose up -d
檢查NGINX支持STREAM模塊
# 進(jìn)入容器 docker exec -it [容器名] /bin/sh # 如果輸出 with-stream,說明已支持。 # 若未輸出,需重新編譯Nginx并添加 --with-stream 參數(shù)。 nginx -V 2>&1 | grep -o with-stream
配置NGINX轉(zhuǎn)發(fā)TCP流量
在Nginx配置文件(如 /etc/nginx/nginx.conf)中添加 stream 塊(與 http 塊同級)
# nginx.conf
worker_processes 1;
error_log /etc/nginx/logs/error.log;
events {
worker_connections 1024;
}
stream {
include /etc/nginx/stream/*.conf;
}
# stream/ssh-01.conf
server {
listen 2201;
proxy_pass 192.168.2.78:22;
}
# stream/ssh-02.conf
server {
listen 2202;
proxy_pass 192.168.2.79:22;
}
重啟Nginx即可
大功告成,開始享用吧
切忌,該方式不適合生產(chǎn)使用,存在安全風(fēng)險!
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
基于nginx實現(xiàn)上游服務(wù)器動態(tài)自動上下線無需reload的實現(xiàn)方法
這篇文章主要介紹了基于nginx實現(xiàn)上游服務(wù)器動態(tài)自動上下線無需reload,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2021-02-02
使用Nginx實現(xiàn)根據(jù) IP 匹配指定 URL
最近的一個項目,需要特定的IP訪問某專題頁面的時候跳轉(zhuǎn)到網(wǎng)站首頁,思考了下,直接使用NGINX實現(xiàn),分享給大家。2014-09-09
實現(xiàn)Nginx中使用PHP-FPM時記錄PHP錯誤日志的配置方法
最近在本地搭建的LNMP的開發(fā)環(huán)境。為了開發(fā)的時候不影響前端的正常開發(fā)就屏蔽的PHP里面php.ini中的一些錯誤提示。但是這樣一來,就影響到了后端開發(fā)的一些問題比如不能及時調(diào)試開發(fā)中的一些問題2014-05-05
nginx服務(wù)加鑒權(quán)&設(shè)置日志方式
這篇文章主要介紹了nginx服務(wù)加鑒權(quán)&設(shè)置日志方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2025-06-06

