@[toc]
前言
openKylin作为国产Linux操作系统,其SSH服务提供安全的远程命令行访问功能,支持文件传输和系统管理。特别适合开发者和系统管理员,通过加密传输保障数据安全,跨平台兼容性强,可满足远程调试、服务器维护等需求。无需复杂配置,即可实现高效的远程系统管理,是openKylin系统的重要扩展功能。无论是个人用户还是企业团队,都能从中获得便捷的远程访问体验。
实际使用中,openKylin的SSH服务稳定性令人印象深刻——连接速度快,传输文件可靠,命令执行响应及时。系统资源占用低,即使在低配设备上也能流畅运行。内置的安全机制确保远程访问安全,避免未授权访问风险。对于需要频繁管理多台设备的管理员而言,SSH服务显著提升了工作效率,简化了系统维护流程。
然而,默认配置下SSH服务仅限局域网访问,带来诸多限制。外出时无法远程处理系统问题,跨地域团队协作困难,无公网IP环境下难以实现远程维护,这些问题制约了openKylin系统的远程应用场景,与现代办公的灵活性需求相悖。物理网络的束缚成为高效管理的障碍。
cpolar内网穿透的加入完美解决了这一痛点。通过创建TCP隧道,无需公网IP即可实现远程SSH访问openKylin系统。固定地址功能确保连接稳定,加密传输保障数据安全,让系统管理不再受限于局域网。无论是居家办公还是异地运维,都能轻松应对,彻底打破物理网络限制,实现真正的随时随地管理。
1. 安装SSH服务
通常默认的openKylin系统版本都没有预装ssh服务,我们需要安装一下,安装前,首先更新包管理器,打开终端输入:
sudo apt update
然后安装ssh服务:
sudo apt install ssh -y
安装完成后,我们可以通过下面方式来操作ssh服务
# 启动ssh服务
sudo systemctl start sshd
#加入系统服务设置开机启动
sudo systemctl enable sshd
#查看状态
sudo systemctl status sshd
#重启
sudo systemctl restart sshd
首先执行上面启动命令,执行启动命令后,再执行查看状态命令,出现active表示正常,安装完成后,下面进行本地测试连接
2. 本地SSH连接测试
上面安装ssh 服务后,我们进行一个本地局域网IP连接,输入命令: ip address,查看局域网IP(注意,每个人局域网IP不一样,具体以自己的为准!)
然后我们通过windwos cmd命令窗口创建进行连接测试,在cmd出入ssh 连接命令,可以看到,连接成功,局域网测试通过了,下面我们安装cpolar工具,实现远程访问操作
3. openKylin安装Cpolar
openKylin是一个基于Linux 开发的系统,可以使用cpolar Linux 安装方式一键快捷安装,终端的命令界面,我们输入下面指令,如首次使用,可以在下方官网链接中注册账号!
cpolar官网地址: www.cpolar.com
- 安装curl
sudo apt install curl -y
- 然后使用cpolar一键脚本安装命令
curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash
- 安装完成后,可以通过如下方式来操作cpolar服务,首先执行加入系统服务设置开机启动,然后再启动服务
# 加入系统服务设置开机启动
sudo systemctl enable cpolar
# 启动cpolar服务
sudo systemctl start cpolar
# 重启cpolar服务
sudo systemctl restart cpolar
# 查看cpolar服务状态
sudo systemctl status cpolar
# 停止cpolar服务
sudo systemctl stop cpolar
Cpolar安装和成功启动服务后,内部或外部浏览器上通过局域网IP加9200端口即:【192.168.xxx.xxx:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可
4. 配置 SSH公网地址
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自定义,注意不要与已有的隧道名称重复
- 协议:tcp
- 本地地址:22
- 域名类型:临时随机TCP端口 (首次使用 选择随机地址测试)
- 地区:选择China vip
点击创建
然后打开左侧在线隧道列表,查看刚刚创建隧道后生成的 ssh TCP连接的地址,这个地址就是公网连接地址,我们可以在任意设备上使用该地址进行ssh 连接
5. 公网远程SSH连接
上面在cpolar中创建了ssh 的 公网地址,接下来我们在其他设备上使用公网地址进行ssh 远程连接测试,在Windows 系统命令行,按照ssh 格式输入命令后,可以看到连接成功,执行命令可以列出相关目录!
同样我们使用ssh 连接工具,也可以正常连接,在工具中输入cpolar tcp 公网地址.以Secure CRT为例
我们可以看到也是可以连接成功,这样我们一个远程ssh 地址就设置好了,无需公网IP和公网服务器即可远程openKylin系统!
小结
为了更好地演示,我们在前述过程中使用了Cpolar生成的隧道,其公网地址是随机生成的。
这种随机地址的优势在于建立速度快,可以立即使用。然而,它的缺点是网址是随机生成,这个地址在24小时内会发生随机变化,更适合于临时使用。
我一般会使用固定TCP域名,原因是我希望将地址发送给同事或客户时,它是一个固定、易记的公网地址,这样更显正式,便于流交协作。
6. 固定SSH公网地址
以上步骤在cpolar中使用的是随机临时tcp端口地址,所生成的公网地址为随机临时地址,该公网地址24小时内会随机变化。我们接下来为其配置固定的TCP端口地址,该地址不会变化,设置后将无需每天重复修改地址。
配置固定tcp端口地址需要将Cpolar升级到专业版套餐或以上。
登录Cpolar官网,点击左侧的预留,找到保留的tcp地址,我们来为SSH保留一个固定tcp地址:
- 地区:选择China
- 描述:即备注,可自定义
点击保留
地址保留成功后,系统会生成相应的固定公网地址,将其复制下来
再次打开cpolar web ui管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到我们上面创建的TCP隧道,点击右侧的编辑
修改隧道信息,将保留成功的固定tcp地址配置到隧道中
- 端口类型:修改为固定tcp端口
- 预留的TCP地址:填写官网保留成功的地址,
点击更新(只需要点击一次更新即可)
隧道更新成功后,点击左侧仪表盘的状态——在线隧道列表,可以看到公网地址已经更新成为了和我们在官网固定的TCP地址和端口一致。
7. SSH固定地址连接
固定好了地址后,使用我们固定的TCP地址进行连接,可以看到连接成功,一个永久不变的固定地址就设置好了,在任意设备都可以使用该公网地址进行远程ssh连接!
openKylin与cpolar的组合,为国产操作系统的远程管理提供了安全高效的解决方案。对于追求系统可控性和远程访问灵活性的用户而言,这种方案既保留了SSH服务的安全性,又突破了物理网络的限制——让国产操作系统在远程办公场景中发挥更大价值。当安全与便捷并存,系统管理也变得更加高效。
本篇文章知识点来源[cpolar官网][www.cpolar.com]
- cpolar博客:配置二级子域名: www.cpolar.com/blog/config…
- cpolar博客:配置自定义域名: www.cpolar.com/blog/config…
- cpolar博客:配置固定TCP端口地址: www.cpolar.com/blog/config…
- cpolar博客:配置固定FTP地址: www.cpolar.com/blog/config…