如何通过非22端口SSH远程连接Banana Pi?端口转发配置咨询
实现外部非22端口SSH访问Banana Pi的配置方法
当然可以!你说的这种端口映射(也就是端口转发)完全能满足需求——把外部访问的非标准端口(比如你说的12345),转成局域网内Banana Pi的SSH默认22端口,既能隐藏默认的22端口,避免被恶意扫描,又能正常远程管理你的设备。下面是具体的配置步骤,针对你的Hitron路由器和Banana Pi:
第一步:在Hitron路由器上配置端口转发规则
- 打开浏览器,输入Hitron路由器的管理地址(一般是
192.168.1.1或者192.168.0.1,具体看路由器底部的标签说明),登录后台。 - 找到「端口转发」「虚拟服务器」或者「NAT规则」这类功能选项(不同型号的Hitron路由器叫法可能稍有不同,找不到的话可以搜下你的路由器型号对应的端口转发教程)。
- 添加一条新的转发规则:
- 外部端口:填写你想用的非22端口,比如
12345 - 内部端口:填写Banana Pi的SSH端口
22(保持默认就行,不用改Banana Pi的SSH设置) - 内部IP地址:填写Banana Pi在局域网内的静态IP(一定要设静态IP!不然Banana Pi重启后IP变化,转发规则就失效了,比如
192.168.1.105) - 协议类型:选择
TCP(SSH服务基于TCP协议) - 保存这条规则,路由器会自动应用设置。
- 外部端口:填写你想用的非22端口,比如
第二步:确认Banana Pi的SSH服务正常
先在局域网内做个测试:用PuTTY连接Banana Pi的局域网IP和22端口,确保能正常登录。这一步是为了排除Banana Pi本身的SSH配置问题,比如有没有禁用SSH服务,或者防火墙阻断了22端口。
第三步:远程测试访问
打开PuTTY,在「Host Name (or IP address)」栏输入你的DynDNS地址,然后在「Port」栏填写12345,或者直接用abcd.efghij.klm:12345的格式输入(有些版本的PuTTY支持直接带端口的格式)。点击连接后,应该就能看到Banana Pi的SSH登录界面了。
几个重要的注意事项
- 防火墙检查:确保Hitron路由器的防火墙没有阻断外部12345端口的访问;同时Banana Pi上如果开启了防火墙(比如
ufw),要允许局域网内的22端口访问(默认一般是允许的,如果你之前改过规则,记得确认)。 - 端口选择:尽量选10000以上的端口作为外部端口,避免和常见服务的端口(比如80、443、3389)冲突,也降低被扫描到的概率。
- 静态IP设置:一定要给Banana Pi设置局域网静态IP,不然每次重启设备IP变了,路由器的端口转发就找不到目标设备了。
内容的提问来源于stack exchange,提问作者tai
相关产品推荐
相关产品推荐

