SSH配置文件
打开SSH配置文件:
vim ~/.ssh/config
Host *
HostName your-server-ip
User username
PasswordAdmission yes
Port 22
ForwardAgent yes
ForwardX11 yes
ServerAliveInterval 30
GSSAPIAuthentication yes
GSSAPASessionExpiration 60:
防火墙配置
使用firewalld(推荐):
firewall-cmd --permanent --add-port=22/tcp firewall-cmd --permanent --add-service=http firewall-cmd --permanent --add-service=https firewall-cmd --permanent --add-port=80/tcp firewall-cmd --permanent --add-port=443/tcp firewall-cmd --permanent --add-port=1099/udp firewall-cmd --permanent --add-port=8022/tcp firewall-cmd --permanent --add-port=3128/tcp
启用并保存防火墙更改:
firewall-cmd --reload systemctl restart firewalld
网络路由器NAT配置
登录路由器管理界面:
通过浏览器访问路由器的IP地址(如192.168.1.1)。
添加NAT规则:
-
静态映射:
- 源地址:科学上网服务器内部IP(192.168.1.100)
- 目的地址:外部IP(203..113.10)
- 端口:22(SSH)
- 动作:静态转发或映射。
-
端口转发:
- 内部地址:192.168.1.100
- 内部端口:80
- 目的地址:203..113.10
- 目的端口:80
- 动作:静态转发。
-
保存规则:
确保所有规则生效,保存后重启路由器。
检查防火墙和网络
检查防火墙状态:
systemctl status firewalld iptables -L
检查网络连通性:
使用ping或traceroute检查外部IP是否可达。
配置HTTP代理(可选)
在浏览器或系统设置中配置代理:
export http_proxy=http://proxy-server-ip:proxy-port
验证配置
通过SSH连接测试:
ssh user@your-server-ip
检查防火墙开放端口:
firewall-cmd --list-all
检查NAT规则:
登录路由器,确认所有转发规则已正确添加。
备用配置保存
防火墙配置文件:
firewall-cmd --save
SSH配置文件:
vim ~/.ssh/config
通过以上步骤,您可以配置好科学上网所需的文件和防火墙设置,确保所有服务能够顺利通过网络连接。









