CentOS修改ssh端口并开放外网访问

本文详细介绍如何在Linux系统中配置SSH服务以启用多个端口,包括修改配置文件、禁用SELinux、重启服务及防火墙等步骤。

1、编辑ssh的配置文件

vim /etc/ssh/sshd_config


2、在文件开头不远处找到“#Port 22”,修改如下:

Port 22
Port 10010

配置允许存在多个Port,会生效多个端口。


3、这时还不能重启sshd服务,会报没权限的错误。

修改/etc/selinux/config文件,变更内容如下:

SELINUX=disabled

改完后重启服务器


4、重启完后,如果sshd服务未在运行,则启动之:

systemctl start sshd

5、开放端口

firewall-cmd --add-port=10010/tcp --permanent

网上有资料说加了permanent参数会永久生效,然而,并不是马上生效,重启防火墙才生效:

systemctl restart firewalld

要实现CentOS 8的外网访问内网,你可以通过配置网络地址转换(NAT)来实现。下面是一种常见的配置方法: 1. 确保CentOS 8服务器已正确连接到内网,且可以通过内网访问其他设备。 2. 在CentOS 8服务器上打开终端,以root用户身份登录。 3. 编辑网络配置文件,可以使用以下命令打开文件进行编辑: ``` vi /etc/sysctl.conf ``` 4. 在文件中找到以下行,取消注释(删除行首的#符号): ``` net.ipv4.ip_forward=1 ``` 5. 保存关闭文件。 6. 执行以下命令使配置生效: ``` sysctl -p ``` 7. 安装iptables防火墙工具(如果尚未安装): ``` yum install iptables-services -y ``` 8. 启动iptables服务设置开机自启动: ``` systemctl start iptables systemctl enable iptables ``` 9. 配置iptables规则,将内网IP地址转换为外网IP地址。假设内网IP地址为192.168.1.100,外网IP地址为x.x.x.x,执行以下命令: ``` iptables -t nat -A POSTROUTING -s 192.168.1.100 -j SNAT --to-source x.x.x.x ``` 10. 保存iptables规则: ``` service iptables save ``` 11. 确保CentOS 8服务器的防火墙允许外部访问所需的端口。你可以使用以下命令添加规则,例如允许SSH访问端口22): ``` firewall-cmd --zone=public --add-port=22/tcp --permanent ``` 12. 重启防火墙以使规则生效: ``` firewall-cmd --reload ``` 现在,你的CentOS 8服务器应该可以通过外网IP地址进行访问了。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值