在Linux下安装配置蒲公英 私网环境轻松实现异地SSH远程管理

由于不少中小型公司的宽带网络是没有固定IP的私网环境,同时还由于预算有限,因此通过传统方式很难建立虚拟专用网络(Virtual Private Network),对于运维人员而言异地SSH远程管理、维护就成了相当头疼的问题。不过面对此类问题,使用蒲公英异地组网后,就可以轻松实现异地SSH远程管理,而且支持纯软件组网,即使在没有预算的情况下同样可以解决难题。

1.Linux中安装并配置蒲公英

1-1.预先准备

服务器系统:Centos 6.7
所需软件:Linux版蒲公英VPN
下载地址:http://pgy.oray.com/download/

蒲公英Linux版除了拥有支持Centos、Redhat的安装包外,官网还提供了Ubuntu安装包。我们可以预先下载完成上传至服务器,也可直接进行下载。

这里写图片描述

这里写图片描述

本次,我们已经将蒲公英的安装包预先上传至了服务器中(路径:/home/oray/下载/PgyVPN_CentOS_2.0.0_x86_64.rpm)。理论上,只要是蒲公英官方支持的Linux发行版,就不必再安装环境,一键安装即可(32位需下载32位安装包,64位需下载64位安装包)。
这里写图片描述

我们通过内网的一台Windows主机,使用putty软件远程登录服务器,登录用户名Oray,登录后使用su root命令获取了管理员权限,否则软件无法安装。
这里写图片描述

1-2.安装软件

通过cd命令进入存放蒲公英安装软件的目录,输入rpm命令进行安装;

cd 下载/
rpm -ivh PgyVPN_CentOS_2.0.0_x86_64.rpm

这里写图片描述

1-3.设置软件

安装成功后,任意路径下输入“PgyVistor”命令即可调出交互界面,按照界面指示输入Oray账号或VPN ID进行登录,可以选择打开自动登录。如果没有账号可以在Oray官网(www.oray.com)注册即可。

这里写图片描述

登录成功后,输入对应的序号即可进入菜单,由于还未进行组网,因此获取组成员信息后,只能看到一个成员。
这里写图片描述

这里写图片描述

到了这一步,Linux服务器端的设置已经完成。只要让蒲公英在后台运行即可,输入9退出界面,让其在后台继续运行。
这里写图片描述

2.添加成员,实现异地组网

打开www.oray.com,用刚才注册或是已有的Oray账号登录,进入蒲公英的智能组网一栏创建网络,并点击管理,添加成员。

这里写图片描述

这里写图片描述

为了便于异地组网,除了将已有的客户端成员加入外,也可手动添加组网成员;
蒲公英组网成员分为客户端成员与路由器成员;
路由器成员,则需输入蒲公英路由器的SN码进行添加;
客户端成员,则需设置添加的数量及登录的密码,确认后生成VPN ID,可用于登录蒲公英客户端,这样一来,我们就不需要将Oray账号告诉其他人。
最后,点击完成即可完成异地组网。
这里写图片描述

这里写图片描述

值得注意的是,成员列表一栏中可以对所有的已有成员进行管理,可对客户端成员进行绑定手机、修改登录密码及重置的操作。
这里写图片描述

3.SSH远程管理测试

3-1 桌面端,以Windows为例

安装蒲公英Windows版,通过已有VPN ID或是Oray账号登录。

这里写图片描述

登录后可以看到已有成员,右键可以ping主机,测试是否联通。

这里写图片描述

这里写图片描述

在putty中键入蒲公英软件成员列表中显示的ip进行登录,现在即使在外网环境也可一样访问到公司里的服务器,进行远程维护。

3-2 移动端,以Android为例

在手机中安装蒲公英软件,同样通过通过已有VPN ID或是Oray账号登录。登录后可以看到已有成员,Linux服务器已在其中。

这里写图片描述

使用JuiceSSH等软件,键入蒲公英软件成员列表中显示的ip即可进行登录!
这里写图片描述

3-3 配合蒲公英路由器

如果在成员中添加有蒲公英路由器,凡是接入蒲公英路由器的主机可以像局域网环境一样直接SSH远程管理成员中的主机。


以上采用蒲公英实现异地组网的方式,可以轻松解决私网环境无法通过SSH远程管理Linux服务器的问题,而且安装、配置过程相当简单,就算没有专业知识也能搞定。值得一提的是,蒲公英还拥有手机端管理App,即使出门在外也可对蒲公英VPN进行管理。不过,上述方式也存在一定的局限性,如果纯软件组网,可能无法满足多对多的情况,如果同时多台服务器、多个运维需要异地SSH远程管理就可能无法很好的满足。这时就要加入蒲公英路由器,通过路由器来异地组网,满足多个运维访问多台服务器的需求。

### 如何通过贝锐蒲公英设备实现远程SSH连接配置与使用 #### 配置准备 为了成功建立远程SSH连接,需要先完成贝锐蒲公英云端平台上的组设置。一旦完成了这些基本设定之后,IT运维人员只需要安装并登录贝锐蒲公英软件客户端就能轻松加入到已有的网络环境中[^2]。 #### 创建合法用户账户 值得注意的是,在尝试任何类型的访问之前,应该创建至少一个不具有超级管理员权限的新用户账号用于日常操作。该用户的名称不应为`root`, `admin` 或者 `oray`,而是遵循特定的安全命名规则来增强系统的安全性[^1]。 #### 加入蒲公英路由器至组成员列表 当目标是要让位于不同物理位置下的计算机之间互相通信时,则应考虑把相应的蒲公英路由器添加进组成员里。这样做以后,所有连接在这个指定路由器下面的机器都能够如同处于同一个内部网络那样方便快捷地相互访问彼此的服务资源,比如执行SSH命令等动作[^3]。 #### 实现稳定可靠的远程控制解决方案 对于那些依赖于固定IP地址的传统方式来说,采用贝锐蒲公英所提供的服务意味着不再受限于此种约束条件——即使是在互联连接中断的情况下也依然能够保持对外部资产的有效管理和监控;特别是针对一些工业自动化场景下所使用的PLC控制器或是其它具备自定义传输标准的数据采集终端而言尤为适用[^4]。 #### 特殊应用场景的支持 特别是在某些行业领域内(例如医疗卫生),由于涉及到大量敏感信息以及专有硬件设施的存在,因此往往伴随着更为严格的技术规格要求。而借助于贝锐蒲公英强大的二层桥接功能,不仅可以满足上述需求而且还提供了几乎零延迟的最佳实践案例供参考学习[^5]。 ```bash ssh username@target_device_ip_address ``` 以上就是利用贝锐蒲公英产品线达成跨地域安全交互的具体实施指南概览。请注意替换实际部署过程中的变量参数以适应具体的工作环境
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值