突破局域网,openEuler 这样用让远程运维效率翻倍

前言

openEuler 是一款全场景操作系统,能支撑服务器、云计算、边缘计算等多种场景,具备良好的兼容性和安全性,为各类数字基础设施提供稳定的底层支持。

作为经常使用 openEuler 的运维人员,我很喜欢它的多场景适配能力,无论是搭建服务器还是部署边缘节点,都能稳定运行。但之前受限于局域网,远程工作时总觉得束手束脚。

有了 cpolar 后,这种束缚完全消失了。以前在外地想 SSH 连接 openEuler 系统,得麻烦同事帮忙配置端口转发,耗时又容易出错。现在只需在系统里安装 cpolar,简单设置就能生成公网地址,随时随地都能连接系统,查看设备状态、处理故障。比如出差时接到告警,几分钟就能远程登录排查问题,工作效率提高了不少,再也不用被局域网 “绑住” 了。

下面介绍在openEuler中安装Cpolar内网穿透工具实现远程也可以ssh 连接openEuler系统使用.

目录

1. 本地SSH连接测试

2. openEuler安装Cpolar

3. 配置 SSH公网地址

4. 公网远程SSH连接

5. 固定连接SSH公网地址

6. SSH固定地址连接测试


1. 本地SSH连接测试

在openEuler系统上,输入`ip addres`查看局域网IP地址

然后测试输入局域网IP进行ssh 连接,可以看到连接成功,下面我们在openEuler中安装Cpolar工具,实现ssh远程连接访问



 

2. openEuler安装Cpolar

openEuler是基于Linux 的系统,可以使用cpolar Linux 安装方式一键快捷安装,终端的命令界面,我们输入下面指令,如首次使用,可以在下方官网链接中注册账号!

> cpolar官网地址: https://www.cpolar.com

- 使用一键脚本安装命令

```shell

curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash

```



 

- 向系统添加服务

```shell

sudo systemctl enable cpolar

```



 

- 启动cpolar服务

```shell

sudo systemctl start cpolar

```



 

- 关闭openEuler防火墙

```shell

sudo systemctl stop firewalld.service

```



 

Cpolar安装和成功启动服务后,外部浏览器上通过openEuler局域网IP加9200端口即:【http://192.168.xxx.xxx:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可

3. 配置 SSH公网地址

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:

- 隧道名称:可自定义,注意不要与已有的隧道名称重复

- 协议:tcp

- 本地地址:22

- 域名类型:临时随机TCP端口

- 地区:选择China vip

点击`创建`

然后打开左侧在线隧道列表,查看刚刚创建隧道后生成的 ssh tcp连接的地址,这个地址就是公网连接地址,我们可以在任意设备上使用该地址进行ssh 连接

4. 公网远程SSH连接

上面在cpolar中创建了ssh 的 公网地址,接下来我们在其他设备上使用公网地址进行ssh 远程连接测试,下面我们在Windows 系统命令行进行连接,按照ssh 格式输入命令后,可以看到连接成功

同样我们使用ssh 连接工具,也可以正常连接,在工具中输入cpolar tcp 公网地址.以Secure CRT为例

我们也可以看到也是可以连接成功,这样我们一个远程ssh 地址就设置好了,无需公网IP和公网服务器即可远程openEuler系统!

**小结**

为了更好地演示,我们在前述过程中使用了Cpolar生成的隧道,其公网地址是随机生成的。

这种随机地址的优势在于建立速度快,可以立即使用。然而,它的缺点是网址是随机生成,这个地址在24小时内会发生随机变化,更适合于临时使用。

我一般会使用固定TCP域名,原因是我希望将地址发送给同事或客户时,它是一个固定、易记的公网地址,这样更显正式,便于交流协作。



 

5. 固定连接SSH公网地址

以上步骤使用的是随机临时tcp端口地址,所生成的公网地址为随机临时地址,该公网地址24小时内会随机变化。我们接下来为其配置固定的TCP端口地址,该地址不会变化,设置后将无需每天重复修改地址。

> 配置固定tcp端口地址需要将Cpolar升级到专业版套餐或以上。

 保留一个固定tcp地址

登录[cpolar官网](https://www.cpolar.com),点击左侧的预留,找到保留的tcp地址,我们来为SSH保留一个固定tcp地址:

- 地区:选择China

- 描述:即备注,可自定义

点击`保留`

地址保留成功后,系统会生成相应的固定公网地址,将其复制下来



 

打开cpolar web ui管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到我们上面创建的TCP隧道,点击右侧的`编辑`

修改隧道信息,将保留成功的固定tcp地址配置到隧道中

- 端口类型:修改为固定tcp端口

- 预留的tcp地址:填写官网保留成功的地址,

点击`更新`(只需要点击一次更新即可)

隧道更新成功后,点击左侧仪表盘的状态——在线隧道列表,可以看到公网地址已经更新成为了固定TCP地址和端口。



 

6. SSH固定地址连接测试

固定好了地址后,使用我们固定的TCP地址进行连接,可以看到连接成功,一个永久不变的固定地址就设置好了





 

**openEuler 与 cpolar 的结合,让远程运维变得简单高效,拓展了操作系统的使用边界,为分布式工作提供了有力支持。**

本篇文章知识点来源[cpolar官网][https://www.cpolar.com]

1.  cpolar博客:配置二级子域名: [https://www.cpolar.com/blog/configure-the-secondary-subdomain-name](https://www.cpolar.com/blog/configure-the-secondary-subdomain-name)

2.  cpolar博客:配置自定义域名: [https://www.cpolar.com/blog/configure-your-own-domain-name](https://www.cpolar.com/blog/configure-your-own-domain-name)

3.  cpolar博客:配置固定TCP端口地址: [https://www.cpolar.com/blog/configure-fixed-tcp-port-address](https://www.cpolar.com/blog/configure-fixed-tcp-port-address)

4.  cpolar博客:配置固定FTP地址: [https://www.cpolar.com/blog/configure-fixed-ftp-address](https://www.cpolar.com/blog/configure-fixed-ftp-address)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值