三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

目标机器:192.168.1.200系统:Rocky Linux 8.6 用途:外网通过 SSH 访问本机 22 端口

全程使用 root 或带 sudo 权限用户执行

步骤 1:安装并启动 SSH 服务、放行防火墙

bash

# 安装openssh-server sudo dnf install openssh-server -y # 设置开机自启并立即启动 sudo systemctl enable --now sshd # 防火墙放行22端口 sudo firewall-cmd --add-port=22/tcp --permanent sudo firewall-cmd --reload # 验证ssh是否正常本地连通 ssh 你的用户名@127.0.0.1

✅ 能正常登录代表 SSH 服务就绪。

步骤 2:网页端提前准备(在你 Windows / 浏览器操作)

  1. 打开官网:https://dashboard.cpolar.com/signup
  2. 注册账号并登录
  3. 左侧【验证】页面,复制你的Authtoken(保存好,后面要用)

步骤 3:Rocky8.6 安装 cpolar

bash

# 一键安装脚本 curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash # 验证安装 cpolar version

输出版本号 = 安装成功。

步骤 4:绑定账号 Token(替换成你复制的 Authtoken)

bash

sudo cpolar authtoken 这里粘贴你的Authtoken

步骤 5:设置 cpolar 开机自启并启动服务

bash

sudo systemctl enable cpolar sudo systemctl start cpolar # 查看运行状态,看到 active (running) 正常 sudo systemctl status cpolar

q退出状态查看界面。

步骤 6:创建常驻 TCP 隧道(推荐长期使用)

方式一:Web 面板创建(最简单)

  1. 浏览器打开:http://192.168.1.200:9200
  2. 隧道管理 → 创建隧道
  • 隧道名称:ssh-192.168.1.200
  • 协议:TCP
  • 本地地址:22
  • 端口类型:随机 TCP 端口(免费)
  1. 创建 → 启动隧道

  2. 进入【在线隧道列表】 你会看到类似地址:tcp://xxx.tcp.cpolar.cn:41234

外网连接命令模板:

bash

ssh 你的用户名@xxx.tcp.cpolar.cn -p 41234

注意:免费随机 TCP 隧道地址每隔一段时间会变动。 如果想要永久不变地址:后台【预留】→保留 TCP 地址,编辑隧道选择固定端口。

临时测试方式(仅调试用,关闭终端失效,不长期使用)

bash

cpolar tcp 22

常用运维命令(保存备用)

bash

# 重启cpolar sudo systemctl restart cpolar # 停止cpolar sudo systemctl stop cpolar # 实时查看日志(排错) sudo journalctl -u cpolar -f

强制安全加固(务必操作)

编辑 ssh 配置

bash

sudo vi /etc/ssh/sshd_config

修改 / 新增:

plaintext

PermitRootLogin no

保存退出,重启 sshd

bash

sudo systemctl restart sshd

禁止 root 远程登录,降低被爆破风险;进阶建议改用密钥登录,关闭密码登录。

8 台机器部署提醒

后续其余 Rocky8.6 主机(192.168.1.201、202…): 操作流程完全一致,隧道名称区分ssh-192.168.1.201。 免费账号有设备上限,多台同时在线建议多注册 cpolar 账号。

← 返回列表