实验室服务器内网穿透(Ubuntu->Centos通用)
实验室服务器内网穿透(Ubuntu->Centos)
信息概要
服务器身份版本IP4090内网服务器(客户端)Ubuntu23.04x.x.x.x阿里云外部服务器(服务端)Centos7.6x.x.x.x
SSH连接账号权限密码starsudo密码supermansudo密码
问题
一、客户端与服务端frp均启动,仍旧无法连接
问题归纳:使用的frp版本为0.33.0,疑似因为系统版本不兼容,所涉及到的内网服务器(Ubuntu23.04)和外网服务器(Centos7.6)版本可能出现不匹配的情况
解决方案:升级frp版本,重新配置,最终成功,目前frp版本为0.49.0
二、ssh连接报错 => [W] [service.go:131] login to server failed: EOF
问题归纳:frp服务端开启了认证,客户端需要添加相应配置
解决方案:将客户机中新增tls_enable = true
参考链接:frpc启动报错:[W\] [service.go:131] login to server failed: EOF_frpc启动失败
三、ssh连接超时 => [W] [Service.go:101] login to server failed: dial tcp x.x.x.x:7000: connect: connection timed out dial tcp x.x.x.x:7000: connect: connection timed out
问题归纳:外网服务器的安全组,在frp中对应的安全组未打开
解决方案:前往阿里云、华为云、腾讯云等仍一个外网服务器中对外暴露配置端口即可
四、ssh连接被拒绝 => [W] [service.go] connect permission denied
问题归纳:服务器中ssh服务未开启、ssh配置不匹配、ssh连接端口未设置
解决方案:下载openssh,并开启服务,对其文件进行配置
参考链接:linux ssh连接问题总结与解决方案_ssh无法连接linux服务器
ssh 登录拒绝解决方法_ssh连接被拒绝
frp配置
需要先配置服务端,方可对客户端的连接进行启动
frp软件统一下载地址(v0.49.0)
wget https://github.com/fatedier/frp/releases/download/v0.49.0/frp_0.49.0_linux_amd64.tar.gz
frp卸载脚本地址
wget https://raw.githubusercontent.com/stilleshan/frps/master/frps_linux_uninstall.sh && chmod +x frps_linux_uninstall.sh && ./frps_linux_uninstall.sh
frp相关命令
# 启动服务
sudo systemctl start frps
# 开机自启
sudo systemctl enable frps
# 状态查询
sudo systemctl status frps
# 重启服务
sudo systemctl restart frps
# 停止服务
sudo systemctl stop frps
服务端(外网服务器)
下载压缩包
wget https://github.com/fatedier/frp/releases/download/v0.49.0/frp_0.49.0_linux_amd64.tar.gz
解压压缩包
tar -zxvf frp_0.49.0_linux_amd64.tar.gz
进入到项目文件夹
cd frp_0.49.0_linux_amd64
修改配置文件
vim frps.ini # 服务端的配置末尾为s,客户端为c
配置文件具体内容
[common]
#内网穿透服务器端监听的IP地址,可以省略,默认为127.0.0.1
bind_addr = 0.0.0.0
#服务器端监听的端口,默认是7000,可自定义
bind_port = 7000
# 授权码,客户端和服务端需要一致,内容任意
token = 52010
# 后台可视化界面验证配置
vhost_http_port = 8000
dashboard_addr = 0.0.0.0
dashboard_port = 7500
dashboard_user = admin
dashboard_pwd = admin
启动项目
./frps -c frps.ini # 普通启动,关机丢失或久不操作自动丢失
nohup ./frps -c ./frps.ini & # 后台启动,服务器在即在
检验启动情况
http://外网服务器IP:7500/static/#/
客户端(内网服务器)
下载压缩包
wget https://github.com/fatedier/frp/releases/download/v0.49.0/frp_0.49.0_linux_amd64.tar.gz
解压压缩包
tar -zxvf frp_0.49.0_linux_amd64.tar.gz
进入到项目文件夹
cd frp_0.49.0_linux_amd64
修改配置文件
vim frpc.ini # 服务端的配置末尾为s,客户端为c
配置文件具体内容
[common]
# 防止ssh连接过程中出现EOF问题
tls_enable = true
# 服务端IP
server_addr = 公网服务器IP
# 客户端监听的端口,默认是7000,可自定义
server_port = 7000
# 授权码
token = 52010
[ssh]
# ssh连接配置
type = tcp
local_ip = 127.0.0.1
local_port = 22
# 远程连接端口
remote_port = 6000
启动项目
./frpc -c frpc.ini # 普通启动,关机丢失或久不操作自动丢失
nohup ./frpc -c ./frpc.ini & # 后台启动,服务器在即在
检验连接情况
ssh 内网服务器用户名@公网服务器IP地址 -p 6000
新用户增设 & 权限赋予
新增用户
sudo adduser 名字自定义
赋予权限
sudo usermod -a -G adm 自定义的用户名
sudo usermod -a -G sudo 自定义的用户名
用户删除
# 删除用户及用户所有文件(/home/自定义用户名路径下的所有文件)
sudo userdel -r 自定义的用户名
# 删除用户但保留所有用户文件
sudo userdel 自定义的用户名
查看系统中的所有用户
sudo grep bash /etc/passwd