通过 SSH 隧道连接远程 Windows:FRP、RDP 与 Linux 客户端的组合实践
在远程维护 Windows 主机时,常见方案包括 RustDesk、AnyDesk、直接暴露 RDP、VPN,以及通过 SSH 隧道转发 RDP。 其中一种兼顾安全性、清晰度和使用便利性的方案是: 这种结构不需要把 Windows 的 RDP 端口直接暴露到公网,同时仍然可以获得原生 RDP 较高的画质、较低的带宽占用和良好的剪贴板体验。 一、整体结构 假设存在三台设备: 远程 Windows 位于内网,没有公网 IP。Windows 上运行 FRP 客户端,主动连接公网中转服务器上的 FRP 服务端。 FRP 已经建立了一条 SSH 映射: 因此,在 Linux 上可以通过下面的方式登录远程 Windows: 这里连接的虽然是公网中转服务器的地址和端口,但最终进入的是远程 Windows 的 OpenSSH 服务。 在此基础上,再增加一层 SSH 本地端口转发: 最终链路如下: 需要特别注意: FRP 映射的仍然只是 SSH,并没有把 RDP 直接暴露到公网。 …