- 端口分配器
- 根据客户端第一个包检测协议类型
- 根据协议检测结果将流量转发给不同目标
- 支持 HTTP, HTTPS, SSH, OpenVPN, tinc, XMPP 和其他可基于正则表达式判断的任何协议类型
- 适用于防火墙允许443端口入站访问流量的环境
配置 sslh
vim /etc/default/sslh
RUN=yes
DAEMON=/usr/sbin/sslh
DAEMON_OPTS="--user sslh --listen 1.1.1.16:443 --ssh 127.0.0.1:22 --ssl 1.1.1.15:443 --http 127.0.0.1:80 --pidfile /var/run/sslh/sslh.pid"
systemctl start apache2.service #启动apache
netstat -tulnp | grep 80 #查看验证
vim /etc/apache2/ports.conf
Listen 127.0.0.1:80
vim /etc/ssh/sshd_config
PermitRootLogin yes
PasswordAuthentication yes
systemctl restart ssh.service #启动ssh服务
systemctl start sslh.service #启动sslh