You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于gliderlabs ssh库实现SOCKS代理(动态端口转发)问题求助

排查与修复gliderlabs SSH服务器的隧道/SOCKS代理问题

1. 核心配置检查

gliderlabs/ssh默认未启用端口转发能力,必须显式开启两个关键配置:

  • 启用TCP转发支持
  • 注册动态端口转发(SOCKS)的请求处理器

2. 最小可用实现代码

以下是仅支持隧道/SOCKS代理的精简服务器代码,无需多余Shell功能:

package main

import (
	"log"

	"github.com/gliderlabs/ssh"
)

func main() {
	server := ssh.Server{
		Addr: ":2222",
		// 仅做隧道用途,无需Shell会话,直接关闭连接
		Handler: func(s ssh.Session) {
			s.Close()
		},
		// 允许所有TCP转发请求,可按需添加IP/端口白名单限制
		WithTCPForwarding: ssh.TCPForwardingCallback(func(ctx ssh.Context, host string, port uint32) bool {
			return true
		}),
		// 注册必备的转发请求处理器,缺一不可
		RequestHandlers: map[string]ssh.RequestHandler{
			"tcpip-forward":        ssh.DefaultTCPIPForwardHandler,
			"cancel-tcpip-forward": ssh.DefaultCancelTCPIPForwardHandler,
		},
	}

	log.Println("SSH tunnel server running on :2222")
	log.Fatal(server.ListenAndServe())
}

3. 客户端验证方法

用SSH命令行启动SOCKS代理:

ssh -D 1080 -p 2222 your-username@server-ip

将浏览器或工具的代理设置为socks5://localhost:1080,测试网络访问是否正常。

4. 常见问题排查

  • 端口权限:避免使用22等特权端口(需root权限),优先选择2222这类非特权端口
  • 网络拦截:检查服务器防火墙/安全组是否开放2222端口,确保客户端能建立TCP连接
  • 参数混淆:动态端口转发必须用-D参数,-L对应本地转发、-R对应远程转发,不要混用
  • 版本问题:更新到最新版gliderlabs/ssh,旧版本可能存在转发功能bug:go get -u github.com/gliderlabs/ssh

内容的提问来源于stack exchange,提问作者rynsm4rt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 02:15:09