使用nginx實(shí)現(xiàn)ssh跳板機(jī)方式
基礎(chǔ)環(huán)境
- 跳板機(jī),IP:192.168.3.174
- 控制機(jī)01,IP:192.168.2.78
- 控制機(jī)02,IP:192.168.2.79
控制機(jī)01、控制機(jī)02只允許跳板機(jī)訪問。
nginx安裝
這里使用docker-compose安裝
# docker-compose.yml
version: '3.7'
services:
nginx:
restart: always
image: registry.cn-hangzhou.aliyuncs.com/eddy/nginx:1.27
privileged: true
environment:
TZ: Asia/Shanghai
ports:
- 8001:8001
- 2201:2201
- 2202:2202
volumes:
- ./nginx.conf:/etc/nginx/nginx.conf
- ./http:/etc/nginx/http
- ./stream:/etc/nginx/stream
- ./logs:/etc/nginx/logs
# 啟動(dòng)Nginx docker-compose up -d
檢查NGINX支持STREAM模塊
# 進(jìn)入容器 docker exec -it [容器名] /bin/sh # 如果輸出 with-stream,說明已支持。 # 若未輸出,需重新編譯Nginx并添加 --with-stream 參數(shù)。 nginx -V 2>&1 | grep -o with-stream
配置NGINX轉(zhuǎn)發(fā)TCP流量
在Nginx配置文件(如 /etc/nginx/nginx.conf)中添加 stream 塊(與 http 塊同級(jí))
# nginx.conf
worker_processes 1;
error_log /etc/nginx/logs/error.log;
events {
worker_connections 1024;
}
stream {
include /etc/nginx/stream/*.conf;
}
# stream/ssh-01.conf
server {
listen 2201;
proxy_pass 192.168.2.78:22;
}
# stream/ssh-02.conf
server {
listen 2202;
proxy_pass 192.168.2.79:22;
}
重啟Nginx即可
大功告成,開始享用吧
切忌,該方式不適合生產(chǎn)使用,存在安全風(fēng)險(xiǎn)!
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
基于nginx實(shí)現(xiàn)上游服務(wù)器動(dòng)態(tài)自動(dòng)上下線無需reload的實(shí)現(xiàn)方法
這篇文章主要介紹了基于nginx實(shí)現(xiàn)上游服務(wù)器動(dòng)態(tài)自動(dòng)上下線無需reload,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2021-02-02
使用Nginx實(shí)現(xiàn)根據(jù) IP 匹配指定 URL
最近的一個(gè)項(xiàng)目,需要特定的IP訪問某專題頁面的時(shí)候跳轉(zhuǎn)到網(wǎng)站首頁,思考了下,直接使用NGINX實(shí)現(xiàn),分享給大家。2014-09-09
Nginx-Proxy-Manager可視化管理平臺(tái)的使用
Nginx-Proxy-Manager是一個(gè)基Web的Nginx服務(wù)器管理工具,它允許用戶通過瀏覽器界面輕松地管理和監(jiān)控Nginx服務(wù)器,本文主要介紹了Nginx-Proxy-Manager可視化管理平臺(tái)的使用,感興趣的可以了解一下2024-08-08
實(shí)現(xiàn)Nginx中使用PHP-FPM時(shí)記錄PHP錯(cuò)誤日志的配置方法
最近在本地搭建的LNMP的開發(fā)環(huán)境。為了開發(fā)的時(shí)候不影響前端的正常開發(fā)就屏蔽的PHP里面php.ini中的一些錯(cuò)誤提示。但是這樣一來,就影響到了后端開發(fā)的一些問題比如不能及時(shí)調(diào)試開發(fā)中的一些問題2014-05-05
Nginx捕獲并自定義proxy_pass返回的錯(cuò)誤問題
這篇文章主要介紹了Nginx捕獲并自定義proxy_pass返回的錯(cuò)誤問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2024-06-06
nginx服務(wù)加鑒權(quán)&設(shè)置日志方式
這篇文章主要介紹了nginx服務(wù)加鑒權(quán)&設(shè)置日志方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2025-06-06

