<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SSH Tunnel :: Ay Docs</title><link>https://aaronyang0628.github.io/docs/csp/72602/tunnel/index.html</link><description>72602 隧道统一采用双入口反向隧道：
主入口：10021 备入口：10022 目标 ECS：47.110.67.161 (ecs-99) 快速连接命令：
ssh -p 10021 aaron@47.110.67.161 ssh -p 10022 aaron@47.110.67.161 上线顺序建议：
先在 72602-minipc 创建并启动 10022（备入口） 验证 ECS 已监听 10022 再创建并启动 10021（主入口） 最后做外网双端口连通性验证 完整步骤、故障恢复与运维命令见子页面。
72602-minipc → ecs-99</description><generator>Hugo</generator><language>en</language><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://aaronyang0628.github.io/docs/csp/72602/tunnel/index.xml" rel="self" type="application/rss+xml"/><item><title>72602-minipc → ecs-99</title><link>https://aaronyang0628.github.io/docs/csp/72602/tunnel/minipc-ecs/index.html</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://aaronyang0628.github.io/docs/csp/72602/tunnel/minipc-ecs/index.html</guid><description>SSH 反向隧道：72602-minipc → ecs-99（双入口） 本文档是 72602-minipc 的新标准方案，目标是避免单端口掉线导致完全失联。
主入口：10021 备入口：10022 两个端口由两个独立 service 维护 一、架构 外网任意机器 ecs-99 (47.110.67.161) 72602-minipc (192.168.0.25) ssh -p 10021 aaron@47.110.67.161 -&gt; 0.0.0.0:10021 (sshd) --SSH reverse--&gt; localhost:22 ssh -p 10022 aaron@47.110.67.161 -&gt; 0.0.0.0:10022 (sshd) --SSH reverse--&gt; localhost:22 说明：反向隧道必须由 72602-minipc 主动发起。ECS 上看到端口监听，才表示隧道在线。
二、上线前检查 2.1 在 72602-minipc 检查基础条件 # 1) 本机 SSH 服务 sudo systemctl is-active ssh # 2) autossh 是否安装 autossh -V # 3) 本机到 ECS 网络与认证 ssh -o ConnectTimeout=5 root@47.110.67.161 hostname # 期望输出: ecs-99 2.2 在 ECS 检查前置配置 /etc/ssh/sshd_config 至少包含：</description></item></channel></rss>