Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档

目标机器:192.168.1.200系统:Rocky Linux 8.6 用途:外网通过 SSH 访问本机 22 端口

全程使用 root 或带 sudo 权限用户执行

步骤 1:安装并启动 SSH 服务、放行防火墙

bash

# 安装openssh-server sudo dnf install openssh-server -y # 设置开机自启并立即启动 sudo systemctl enable --now sshd # 防火墙放行22端口 sudo firewall-cmd --add-port=22/tcp --permanent sudo firewall-cmd --reload # 验证ssh是否正常本地连通 ssh 你的用户名@127.0.0.1

✅ 能正常登录代表 SSH 服务就绪。

步骤 2:网页端提前准备(在你 Windows / 浏览器操作)

  1. 打开官网:https://dashboard.cpolar.com/signup
  2. 注册账号并登录
  3. 左侧【验证】页面,复制你的Authtoken(保存好,后面要用)

步骤 3:Rocky8.6 安装 cpolar

bash

# 一键安装脚本 curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash # 验证安装 cpolar version

输出版本号 = 安装成功。

步骤 4:绑定账号 Token(替换成你复制的 Authtoken)

bash

sudo cpolar authtoken 这里粘贴你的Authtoken

步骤 5:设置 cpolar 开机自启并启动服务

bash

sudo systemctl enable cpolar sudo systemctl start cpolar # 查看运行状态,看到 active (running) 正常 sudo systemctl status cpolar

q退出状态查看界面。

步骤 6:创建常驻 TCP 隧道(推荐长期使用)

方式一:Web 面板创建(最简单)

  1. 浏览器打开:http://192.168.1.200:9200
  2. 隧道管理 → 创建隧道
  • 隧道名称:ssh-192.168.1.200
  • 协议:TCP
  • 本地地址:22
  • 端口类型:随机 TCP 端口(免费)
  1. 创建 → 启动隧道

  2. 进入【在线隧道列表】 你会看到类似地址:tcp://xxx.tcp.cpolar.cn:41234

外网连接命令模板:

bash

ssh 你的用户名@xxx.tcp.cpolar.cn -p 41234

注意:免费随机 TCP 隧道地址每隔一段时间会变动。 如果想要永久不变地址:后台【预留】→保留 TCP 地址,编辑隧道选择固定端口。

临时测试方式(仅调试用,关闭终端失效,不长期使用)

bash

cpolar tcp 22

常用运维命令(保存备用)

bash

# 重启cpolar sudo systemctl restart cpolar # 停止cpolar sudo systemctl stop cpolar # 实时查看日志(排错) sudo journalctl -u cpolar -f

强制安全加固(务必操作)

编辑 ssh 配置

bash

sudo vi /etc/ssh/sshd_config

修改 / 新增:

plaintext

PermitRootLogin no

保存退出,重启 sshd

bash

sudo systemctl restart sshd

禁止 root 远程登录,降低被爆破风险;进阶建议改用密钥登录,关闭密码登录。

8 台机器部署提醒

后续其余 Rocky8.6 主机(192.168.1.201、202…): 操作流程完全一致,隧道名称区分ssh-192.168.1.201。 免费账号有设备上限,多台同时在线建议多注册 cpolar 账号。