0

0

如何在Golang中通过SSH建立反向隧道 Go语言crypto/ssh端口转发

P粉602998670

P粉602998670

发布时间:2026-03-14 13:25:44

|

409人浏览过

|

来源于php中文网

原创

反向隧道必须用 ssh.ServerConfig 启动监听端,而非 ssh.Dial;需配置 PasswordCallback 或 PublicKeyCallback、HostKey,监听 127.0.0.1:2222,仅处理 direct-tcpip 类型 channel,解析目标地址后手动双向转发并设超时。

如何在golang中通过ssh建立反向隧道 go语言crypto/ssh端口转发

反向隧道必须用 ssh.ServerConfig 启动监听端,不是 ssh.Dial

很多人一上来就查 ssh.Dial,以为像正向连接一样“连过去再转发”,结果卡在连接建立后没响应。反向隧道本质是:远端(如服务器)主动连回本地(如内网机器),所以本地得先起一个 SSH 服务端,等对方来连。ssh.Dial 只能做客户端,没法接收连接;真正要用的是 ssh.ServerConfig + net.Listen + ssh.NewServerConn 这套组合。

常见错误现象:ssh: handshake failed: ssh: no auth passed 或连接直接 EOF —— 大多因为没配好 ServerConfig 的认证回调(PasswordCallbackPublicKeyCallback),或者没处理好密钥验证逻辑。

  • 必须实现 ssh.PasswordCallbackssh.PublicKeyCallback,哪怕只返回 nil(测试用)
  • 私钥需用 ssh.ParsePrivateKey 解析,不能直接传 PEM 字节流
  • ssh.ServerConfigHostKey 必须设置,否则握手失败
  • 监听地址建议用 127.0.0.1:2222 而非 :2222,避免暴露到外网

ssh.Channel 类型判断决定是否转发:只处理 direct-tcpip 类型

SSH 协议里,端口转发请求走的是特殊 channel 类型,不是普通 exec 或 shell。收到新 channel 后,必须先检查 ch.GetType() 是否为 "direct-tcpip",否则直接拒绝或关闭,否则会误处理其他 channel 导致连接中断。

使用场景:你希望本地监听的 2222 端口,被远程 ssh -R 2222:localhost:8080 user@local 触发后,把流量转到本机 localhost:8080。这个“转”就是靠识别 direct-tcpip 并解析其目标地址完成的。

立即学习go语言免费学习笔记(深入)”;

  • ch, requests, err := ssh.NewServerConn(conn, serverConfig) 后,对每个 chif ch.GetType() == "direct-tcpip" { ... }
  • ssh.ParseDirectTCPIPRequest 解析请求里的 AddrPort,别手动拆字符串
  • 转发目标地址(如 "localhost:8080")要由远端通过 -R 指定,本地代码不硬编码
  • 记得用 ch.SendRequest("success", false, nil) 回复成功,否则 OpenSSH 客户端会重试或报错

转发链路要自己建:从 ssh.Channelnet.Conn 需显式桥接

Go 的 crypto/ssh 不提供自动转发能力。拿到 direct-tcpip channel 后,你要手动 dial 目标服务、启动 goroutine 双向拷贝数据。漏掉任一方向(比如只 copy client→target,不 copy target→client),连接就卡死或半开。

听脑AI
听脑AI

听脑AI语音,一款专注于音视频内容的工作学习助手,为用户提供便捷的音视频内容记录、整理与分析功能。

下载

性能影响:每个隧道请求都会启两个 goroutine(读+写),并发高时注意 goroutine 泄漏。别用 io.Copy 单向完事,必须成对启动。

  • net.Dial 连目标服务,地址来自 ssh.ParseDirectTCPIPRequest
  • 启动 goroutine:go io.Copy(ch, targetConn)
  • 再启一个:go io.Copy(targetConn, ch)
  • 务必加 defer ch.Close()defer targetConn.Close(),防止 fd 耗尽
  • 建议设 ch.SetDeadline,避免僵尸连接占着 channel 不释放

OpenSSH 客户端命令和 Go 服务端参数要严格匹配

本地 Go 程序跑起来后,远端执行 ssh -R 时,端口、用户、密钥路径、服务器地址都得和 Go 服务端监听配置一致。最容易踩的坑是:Go 监听 127.0.0.1:2222,但远端却连 public-ip:2222,或者用了错误的私钥导致认证失败。

错误信息典型例子:Warning: remote port forwarding failed for listen port 2222 —— 先确认 Go 端是否真在监听、防火墙是否放行、ssh -v 是否显示认证成功。

  • 远端命令示例:ssh -N -R 2222:localhost:8080 -p 22 -i id_rsa user@127.0.0.1 -o StrictHostKeyChecking=no
  • -N 表示不执行远程命令,只做端口转发
  • -R 2222:localhost:8080 中的 localhost 是对远端而言的,即远端本机的 8080 端口
  • Go 服务端的 ServerConfig 用户名必须和 ssh 命令里的 user 一致(或回调里允许任意用户)
  • 如果远端是 macOS,可能默认禁用 AllowTcpForwarding,需改 /etc/ssh/sshd_config

实际部署时,direct-tcpip 请求的目标地址完全由远端控制,本地代码必须校验合法性(比如禁止连 192.168.0.0/16 外网段),否则等于开了个代理入口。这点很容易被忽略。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

211

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

247

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

356

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

214

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

410

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

490

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

201

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

1499

2025.06.17

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

49

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 6.2万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号