如何通过主机从外部SSH到VirtualBox来宾?[关闭]


643

我的Windows 7计算机上运行的是Ubuntu VM。如何设置它以便可以通过SSH从外部访问Web服务器?

我发现了一些步骤(在VirtualBox主机和来宾VM之间进行设置SSH访问)可以从主机向ssh来宾,但是仍然存在通过路由器访问它的问题。

我想我可以在Windows机器上安装SSH服务器,然后进行几次隧道传输(尽管我不确定100%确定要在本地,动态等方面使用什么,还是如何设置多个隧道?),但是有没有一种方法可以使我的路由器直接访问该VM,以便我可以直接移植到它?


3
使用Vagrant(从配置文件或GUI创建即用型VM(可通过ssh访问,可通过ip访问))是一种更简单的方法。我不知道您的用例,但是我写了一个大型教程,内容涉及如何使用Vagrant创建可通过ssh访问的Ubuntu服务器VM,这在您要设置基于LAMP的开发机时非常有用。
Sliq 2013年

1
Vagrant是一个很棒的工具,但与virtualbox的最新版本不兼容
LizH

2
最好的答案是进一步下跌:stackoverflow.com/a/10410527/2214806
迈克尔·


我认为有一个专门
realtebo,

Answers:


1307

登录来宾Linux VirtualBox VM的最佳方法是端口转发。默认情况下,您应该已经有一个使用NAT的接口。然后转到网络设置,然后单击端口转发按钮。添加一个新规则。作为规则名称,插入“ ssh”。作为“主机端口”,插入3022。作为“访客端口”,插入22。规则的所有其他内容都可以保留为空白。

或从命令行

VBoxManage modifyvm myserver --natpf1 "ssh,tcp,,3022,,22"

其中“ myserver”是创建的VM的名称。检查添加的规则:

VBoxManage showvminfo myserver | grep 'Rule'

就这样!请确保您不要忘记在VM中安装SSH服务器:

sudo apt-get install openssh-server

要将SSH SSH到访客VM,请输入:

ssh -p 3022 user@127.0.0.1

userVM中的用户名在哪里?


24
@Keyslinger,这是您要找的东西吗? ssh -p 3022 user@127.0.0.1 那是我所缺少的一步,只是去另一个站点上找到了。
D. Woods

10
我还添加了从2020到80的端口重定向,因此我可以使用192.0.0.1:2020从浏览器轻松访问Apache 。VBoxManage Modifyvm myserver --natpf1“ ssh,tcp ,, 2020,,80”
Eduardo Russo

4
thebigdog,您可以直接无头:VBoxHeadless -s '虚拟机名称'
vkostromin

4
为什么我们使用端口3022,而不使用默认端口22?
塞拉芬2015年

3
为了使生活更轻松,请打开〜/ .ssh / config,将以下内容添加Host mybox HostName 127.0.0.1 User myuser Port 3022到该文件中(自己添加缩进),然后只需要ssh mybox每次:)
vancexu 2016年

128

将VirtualBox中的适配器类型更改为Bridged,然后将guest虚拟机设置为使用DHCP或将静态IP地址设置为DHCP的范围之外。这将导致虚拟机在您的家庭网络上像普通来宾一样工作。然后,您可以转发端口。


2
任何想法2适配器配置将如何工作?一个在NAT上,另一个在仅Host上?
CantGetANick 2012年

16
我认为,将VM暴露在本地网络上并不是最佳选择(例如在办公室网络中),@ vkostromin提出的解决方案将VM封装在主机中。
维克多·

1
@VictorP。您能否解释一下为什么它不是办公网络中的最佳选择?是出于安全原因还是?
mdo123 '17

1
即使知道这不是最佳选择,在我当前的配置中,将适配器设置为桥接也是唯一可行的解​​决方案。
詹姆斯

68

保留NAT适配器并添加第二个仅主机适配器的效果非常好,这对于笔记本电脑(外部网络总是在变化的)至关重要。

http://muffinresearch.co.uk/archives/2010/02/08/howto-ssh-into-virtualbox-3-linux-guests/

记住要在virtualbox本身中创建一个仅主机的网络(GUI->设置->网络),否则您不能在来宾上创建仅主机的接口。


2
只有这个答案对我有用,其他什么也没有。另外,我刚刚添加了其他适配器,它可以正常工作,不需要编辑/etc/network/interfaces,谢谢!
断脚2014年

3
同意这是最佳答案。否则,你赴汤蹈火,你要访问一个公共服务(每次跳跃sshsftp等等),因为你必须要经过一个非标准端口。
Kirk Woll


1
设置此设置的另一个好方法2buntu.com/articles/1513/…–
mdo123

1
@Sparkler正在运行sshd吗?是否有防火墙关闭端口?
orip

23

如何为Solaris 10和Ubuntu 16.04 做仅主机网络(比桥接更好

添加仅主机界面

  1. Virtualbox>文件>首选项>网络>仅限主机的网络>添加
  2. 关闭虚拟机
  3. 虚拟机的设置>网络。第一个适配器应为Nat,第二个仅主机。
  4. 启动cmd.exe并运行ipconfig /all。您应该看到以下行:

    Ethernet adapter VirtualBox Host-Only Network:
       ...
       IPv4 Address. . . . . . . . . . . : 192.168.59.1
    

    guest虚拟机中的第二个适配器也应位于192.168.59。*中。

  5. 启动VM。

Solaris 10

  1. 检查设置 ifconfig -a。您应该看到e1000g0和e1000g1。我们对e1000g1感兴趣。
  2. ifconfig e1000g down
  3. ifconfig e1000g 192.168.56.10 netmask 255.255.255.0 up
  4. 从主机检查此接口是否可访问: ping 192.168.56.10

重新启动后保留这些设置

# vi /etc/hostname.e1000g1
192.168.56.10 netmask 255.255.255.0
# reboot

配置ssh服务(管理)以root用户身份登录(不建议)

检查是否启用了ssh

# svcs -a | grep ssh
online         15:29:57 svc:/network/ssh:default

修改/ etc / ssh / sshd_config,以便

PermitRootLogin yes

重新启动SSH服务

svcadm restart ssh

从主机检查

ssh root@192.168.56.10

Ubuntu 16.04

列出接口:

ip addr

您应该看到三个接口,例如lo,enp0s3,enp0s8。我们将使用第三个。

编辑/ etc / network / interfaces

auto enp0s8
iface enp0s8 inet static
    address 192.168.56.10
    netmask 255.255.255.0

然后sudo ifup enp0s8。检查enp0s8是否具有正确的地址。您应该看到自己的IP:

 $ ip addr show enp0s8
 ...
    inet 192.168.56.10/24 brd 192.168.56.255 scope global secondary enp0s8

如果没有,您可以运行 sudo ifdown enp0s8 && sudo ifup enp0s8

/superuser/424083/virtualbox-host-ssh-to-guest/424115#424115


3
如果仅主机网络已打开192.168.59.1并且您指定192.168.56.10了静态来宾IP,则此方法不起作用。整个C类子网地址必须完全匹配,因此您必须192.168.59.10在guest虚拟机内部使用类似的内容。
Quolonel问题

22

您还可以在网络设置中使用桥接网络(或更高版本的“桥接适配器”)。这会将您的VM与您的计算机放置在VLAN中。因此,您可以像这样将ssh插入VM。

SSH用户@ IP_OF_VM


使用此解决方案,SSH连接是否可以跨LAN进行?
user2233706

16

为了从主机上SSH到在VirtualBox中运行的Ubuntu VM,您需要为VM设置两个网络适配器。

首先,如果尚未停止,请停止虚拟机。

然后选择虚拟机,然后单击VirtualBox工具栏中的“设置”菜单:

在此处输入图片说明

设置适配器1

在此处输入图片说明

设置适配器2

在此处输入图片说明

(注意:您不需要设置任何端口转发。)

而已。设置完成后,即可启动虚拟机。在您的VM中,网络配置如下所示,您也可以访问Internet:

在此处输入图片说明

同样在主机中,您可以SSH到VM:

在此处输入图片说明

确保已在虚拟机中安装SSH服务器并使其正常运行。

$ ps aux | grep sshd
root 864 0.1 0.5 65512 5392 ? Ss 22:10 0:00 /usr/sbin/sshd -D

如果没有,请安装它:

$ sudo apt-get install openssh-server

另外供您参考:

  • 我的VirtualBox版本:5.2.6 r120293(Qt5.6.2),2018
  • 我的Ubuntu版本:Ubuntu 16.04.3 LTS
  • 我的主机:Windows 10

如果您没有任何仅用于主机的适配器,则可以通过以下方式创建一个:File > Host Network Manager > Create
Cirelli94,

它不会
令人

5
SSH从INTERNET返回您的家庭/ Office VirtualBox访客计算机

其他用户在此处提供的答案: How to SSH to a VirtualBox guest externally through a host?

……帮助我完成了从互联网上连接到家用计算机的访客计算机的任务。您应该能够使用计算机,平板电脑和智能手机(Android,iPhone等)进行连接。我添加了一些其他步骤,以防对他人有所帮助:

这是我的设置的快速图表:

  • Remote device ---> INTERNET --> MODEM --> ROUTER --> HOST MACHINE --> GUEST VM

  • Remote device (ssh client) ---> PASS THRU DEVICES ---> GUEST VM (ssh server)

  • Remote device (leave ssh port 3022) ---> INTERNET --> MODEM --> ROUTER (FWD frm:p3022 to:p3022)--> HOST MACHINE (FWD frm:p3022 to:p22) --> GUEST VM (arrive ssh port 22)

对我来说,关键是要意识到所有连接都是PASSING-THROUGH从远程PC到家里的访客虚拟机的中间设备-因此端口转发!

注意:*需要ssh客户端来请求安全连接,并且需要正在运行的ssh服务器来处理安全连接。

  • 我将从上面选择的答案中使用的端口3022转发。

  • 在需要的地方输入IP(家用调制解调器/路由器,主机IP,访客IP等),选择的名称仅是示例-使用或更改。

1.在您的调制解调器IP /路由器的外部IP地址上创建到3022端口的ssh隧道。

ssh client/device possible commands: ssh -p 3022 user-name@home_external_IP

2.端口转发=我们正在通过路由器到主机的连接

  • 还要确保路由器上的防火墙/ IPtable规则允许端口转发(如果需要,则打开)

  • 路由器的Pfwd SCREEN必填项:AppName:SSH_Fwd,Port_from:3022,Protocol:两者(UDP / TCP),IP_address:hostIP_address,Port_to:3022,其他所有内容都可以为空

DD-WRT路由器软件资源/信息:

3.主机防火墙:打开端口3022#,因此转发的端口可以直通客户端计算机

  • 主机:安装VirtualBox,来宾添加和来宾计算机(如果尚未完成)

  • 配置来宾计算机,然后按照下面的“网络”部分进行操作

  • 我使用VirtualBox GUI设置来宾网络-比CLI容易

  • 如果要使用其他方法,请参考: VirtualBox/manual/ch06.html#natforward

4.有人建议使用用于访客的网桥适配器=访问LAN和LAN上的其他计算机。这也带来了增加的安全风险,因为现在,如果防火墙设置不正确,您的来宾计算机现在就可以暴露给LAN计算机,甚至可能受到INTERNET黑客的攻击。因此,我选择了连接到NAT的网络适配器,以减少桥接安全风险。

在来宾计算机上执行以下操作:

  • 来宾计算机VirtualBox网络设置:适配器1:附加到NAT
  • 访客计算机VirtualBox端口转发规则:名称:External_SSH,协议:TCP,主机端口:3022,访客端口22,主机和访客IP:保留空白
  • 单击“网络”中的“高级”,然后单击“端口转发”以输入规则
  • 来宾计算机防火墙:打开端口22 #so ssh连接可以进入
  • 来宾计算机:确保已安装,正确配置并正在运行ssh服务器
  • LINUX测试以查看ssh服务器是否在运行w / command:sudo service ssh status
  • 可以检查netstat以查看是否与来宾计算机上的端口22建立了连接

另外,根据平台的使用,有不同的ssh服务器和客户端。

  • wikipedia/Secure_Shell
  • wikipedia/Comparison_of_SSH_servers
  • wikipedia/Comparison_of_SSH_clients

对于Ubuntu用户:

  • ubuntu community: SSHOpenSSH/Configuring
  • ubuntu/community: OpenSSH/Keys

就是这样。如果我犯了一个错误或想要添加任何内容(可以随意添加),我仍然是菜鸟。

希望这对某人有帮助。祝好运!


5

对于Windows主机,您可以:

  1. 在virtualbox管理器中:
    1. 在您的virtualbox管理器中选择ctrl+ G
    2. 然后去网络面板
    3. 添加私人网络
      1. 确保未选择激活DHCP
  2. 在网络管理中(Windows)
    1. 选择新创建的virtualbox仅主机适配器和物理网卡
    2. 右键单击并选择“搭桥”
  3. 请享用

4

您也可以从来宾启动到主机或任何其他服务器的端口转发。如果您的来宾已被“锁定”或无法完成ModifyVM选项(例如,对VBoxManage无权限),则此功能特别有用。

三个较小的要求是:1)您/可以通过Virtual Console主机(或其他服务器)登录VirtualBox Guest(通过“控制台” GUI,另一个Guest等),2)您具有在VirtualBox HOST(或其他服务器)上的帐户,以及3)SSH和TCP转发未被阻止。

假设您可以满足3个要求,请执行以下步骤:

  1. 在来宾上,运行netstat -rn并找到到默认路由目标0.0.0.0的网关地址。假设它是“ 10.0.2.2”。此“网关”地址是VirtualBox主机虚拟IP(之一)。
  2. 在Guest ssh -R 2222:localhost:22 10.0.2.2虚拟机上,运行“ 10.0.2.2”是VirtualBox服务器的IP地址-或-您希望端口转发到的任何其他服务器IP。
  3. 在主机上,运行ssh 10.0.2.2 -p222210.0.2.2是步骤1中找到的默认网关/ VBHost虚拟IP。如果不是端口转发到的VirtualBox主机,则命令为ssh localhost -p2222

4

请按照以下步骤使用腻子从主机登录到在虚拟框中运行的ubuntu VM(无端口转发):

  1. 在Virtualbox Manager上,选择虚拟机,然后单击设置图标。然后转到网络并启用两个适配器,如下所示:

    • 适配器1(用于Internet访问):连接到-> NAT,高级->检查连接的电缆。
    • 适配器2:已连接至->仅主机适配器,高级->检查电缆连接和混杂模式->全部允许。
  2. 启动ubuntu虚拟机。

  3. 以root用户登录虚拟机。
  4. 如下编辑文件“ / etc / network / interfaces”并保存:

    auto lo
    iface lo inet loopback
    
    auto eth0
    iface eth0 inet dhcp
    
    auto eth1
    iface eth1 inet dhcp
    
  5. 重新启动虚拟机。

  6. 登录虚拟机,执行以下命令,查看分配给eth1的IP:

    ifconfig
    
  7. 使用此IP为VM打开腻子会话。



2

Ubuntu 18.04 LTS

使用桥接配置查看服务器ip,并进行连接而无需“端口转发”

VirtualBox>右键单击服务器>设置>网络>启用适配器2>选择“桥接”>混杂模式:允许所有>检查连接的电缆>启动服务器

在ubuntu服务器上,编辑sudo nano /etc/netplan/*init.yaml文件,

我的样本文件:

network:
    ethernets:
        enp0s3:
            addresses: []
            dhcp4: true
        enp0s8:
            addresses: [192.168.0.200/24]
            dhcp4: no
            dhcp6: no
            nameservers:
               addresses: [8.8.8.8, 8.8.4.4]
    version: 2

可以帮助您的命令

nano /etc/netplan/file.yaml     # file to specify the rules of network
reboot now                      # restart ubuntu server right now
netplan apply                   # do after edited *.yaml, to apply changes
ifconfig -a                     # show interfaces with ip, netmask, broadcast, etc...
ping google.com                 # to see if there is internet

使用NetPlan在Ubuntu 18.04 LTS服务器上配置静态IP地址


0

只需将“网络设置”设置为桥接就可以了。

执行此操作时,您的IP将会更改。但是,就我而言,它并没有立即改变。ifconfig返回相同的IP。我重新启动了虚拟机,然后将IP自身设置为以192. *开始的IP。我立即被允许通过ssh访问。


我想这些信息从某种意义上说是部分甚至完全不准确,我不知道。下注者没有理会。
boulder_ruby 2014年

幽默地说,“对于某些人来说,它是行不通的。”
boulder_ruby 2014年

0

在安全网络上,将您的网络设置为桥接可能不起作用。管理员只能在每个端口上允许一个MAC地址,或者如果交换机在一个端口上检测到多个Mac,则甚至可能阻塞该端口。

我认为最好的解决方案是设置其他网络接口,以处理您希望在计算机上运行的其他服务。因此,当我将笔记本电脑带回家时,我有一个桥接接口,可以进行桥接,并且当我希望在连接时从笔记本电脑通过SSH进入虚拟机时,可以从网络上的其他设备以及仅主机适配器通过SSH进入它到校园中的eduroam wifi网络。


0

使用NAT网络适配器并添加端口转发。提及实际主机ip。请勿使用127.0.0.1或localhost。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.