Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档
目标机器:192.168.1.200系统:Rocky Linux 8.6 用途:外网通过 SSH 访问本机 22 端口
全程使用 root 或带 sudo 权限用户执行
步骤 1:安装并启动 SSH 服务、放行防火墙
bash
# 安装openssh-server sudo dnf install openssh-server -y # 设置开机自启并立即启动 sudo systemctl enable --now sshd # 防火墙放行22端口 sudo firewall-cmd --add-port=22/tcp --permanent sudo firewall-cmd --reload # 验证ssh是否正常本地连通 ssh 你的用户名@127.0.0.1✅ 能正常登录代表 SSH 服务就绪。
步骤 2:网页端提前准备(在你 Windows / 浏览器操作)
- 打开官网:https://dashboard.cpolar.com/signup
- 注册账号并登录
- 左侧【验证】页面,复制你的Authtoken(保存好,后面要用)
步骤 3:Rocky8.6 安装 cpolar
bash
# 一键安装脚本 curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash # 验证安装 cpolar version输出版本号 = 安装成功。
步骤 4:绑定账号 Token(替换成你复制的 Authtoken)
bash
sudo cpolar authtoken 这里粘贴你的Authtoken步骤 5:设置 cpolar 开机自启并启动服务
bash
sudo systemctl enable cpolar sudo systemctl start cpolar # 查看运行状态,看到 active (running) 正常 sudo systemctl status cpolar按q退出状态查看界面。
步骤 6:创建常驻 TCP 隧道(推荐长期使用)
方式一:Web 面板创建(最简单)
- 浏览器打开:
http://192.168.1.200:9200 - 隧道管理 → 创建隧道
- 隧道名称:
ssh-192.168.1.200 - 协议:TCP
- 本地地址:
22 - 端口类型:随机 TCP 端口(免费)
创建 → 启动隧道
进入【在线隧道列表】 你会看到类似地址:
tcp://xxx.tcp.cpolar.cn:41234
外网连接命令模板:
bash
ssh 你的用户名@xxx.tcp.cpolar.cn -p 41234注意:免费随机 TCP 隧道地址每隔一段时间会变动。 如果想要永久不变地址:后台【预留】→保留 TCP 地址,编辑隧道选择固定端口。
临时测试方式(仅调试用,关闭终端失效,不长期使用)
bash
cpolar tcp 22常用运维命令(保存备用)
bash
# 重启cpolar sudo systemctl restart cpolar # 停止cpolar sudo systemctl stop cpolar # 实时查看日志(排错) sudo journalctl -u cpolar -f强制安全加固(务必操作)
编辑 ssh 配置
bash
sudo vi /etc/ssh/sshd_config修改 / 新增:
plaintext
PermitRootLogin no保存退出,重启 sshd
bash
sudo systemctl restart sshd禁止 root 远程登录,降低被爆破风险;进阶建议改用密钥登录,关闭密码登录。
8 台机器部署提醒
后续其余 Rocky8.6 主机(192.168.1.201、202…): 操作流程完全一致,隧道名称区分ssh-192.168.1.201。 免费账号有设备上限,多台同时在线建议多注册 cpolar 账号。