银河麒麟内网穿透有四种方案:一、cpolar建tcp隧道映射ssh;二、frp自建服务端实现稳定穿透;三、神卓互联图形化工具直连远程桌面;四、启用内置vnc配合nginx反向代理实现https访问。

如果您已部署银河麒麟系统于内网环境,但需从外网直接访问其SSH服务或Web应用,则必须通过内网穿透技术打通网络壁垒。以下是实现该目标的多种可行方案:
一、使用cpolar配置TCP隧道穿透SSH端口
cpolar支持将本地SSH服务(默认22端口)映射为公网可访问的TCP地址,无需公网IP与路由器配置,适合快速验证和轻量级远程管理。
1、在银河麒麟终端中执行命令安装curl依赖:sudo apt install curl -y
2、运行一键安装脚本:curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash
3、启用并启动cpolar服务:sudo systemctl enable cpolar && sudo systemctl start cpolar
4、使用注册账号登录Web管理界面(http://127.0.0.1:9200),在“隧道管理”中新建TCP隧道,协议选择TCP,本地地址填127.0.0.1:22,保存后启用隧道。
5、记录生成的公网TCP地址(如tcp://xxxx.cpolar.top:12345),在Windows PowerShell或macOS终端中执行:ssh username@xxxx.cpolar.top -p 12345
二、使用FRP自建服务端实现稳定穿透
FRP需配合一台具备独立公网IP的云服务器作为中转节点,适用于对连接稳定性、带宽和可控性要求较高的生产环境。
1、在公网服务器上下载并解压FRP服务端(frps),编辑frps.ini,设置bind_port(如7000)与token(如myfrp123)
2、启动FRP服务端:./frps -c frps.ini
3、在银河麒麟客户端下载对应架构的frpc,创建frpc.toml,填入公网服务器IP、7000端口、token,并添加SSH代理段:[ssh] type = tcp local_ip = 127.0.0.1 local_port = 22 remote_port = 6000
4、启动FRP客户端:./frpc -c frpc.toml
5、从外网任意设备连接:ssh -p 6000 username@your_public_server_ip
三、使用神卓互联图形化工具建立RDP/VNC远程桌面穿透
神卓互联提供免配置图形界面,专为远程桌面控制优化,支持银河麒麟V10/V11的Wayland/X11会话,适合非技术人员远程操作GUI界面。
1、访问神卓互联官网下载Linux版安装包(.tar.gz格式)
2、解压至本地目录:tar -xzf shenzhuo-linux-x64.tar.gz
3、进入解压目录并运行安装脚本:cd shenzhuo && sudo ./install.sh
4、启动神卓互联客户端:shenzhuo,首次运行将自动弹出图形向导
5、在向导中选择“远程桌面”模式,输入公网服务器分配的接入码(由神卓后台生成),勾选“启用开机自启”,点击完成
6、在外网Windows电脑安装神卓互联客户端,输入同一接入码,即可直连银河麒麟桌面,无需额外配置SSH或端口映射
四、启用银河麒麟内置VNC服务并结合反向代理穿透
银河麒麟系统预装TigerVNC服务,可通过systemd启用并配合Nginx反向代理实现HTTPS加密Web访问,规避防火墙对非标端口的拦截。
1、安装并启用VNC服务:sudo apt install tigervnc-standalone-server tigervnc-xorg-extension -y && sudo systemctl enable vncserver@:1 && sudo systemctl start vncserver@:1
2、设置VNC密码(首次运行时):vncpasswd,密码保存于~/.vnc/passwd
3、安装Nginx:sudo apt install nginx -y,编辑/etc/nginx/sites-available/default,在server块中添加location /vnc/代理规则,指向http://127.0.0.1:5901
4、申请Let’s Encrypt证书并配置SSL,使访问地址变为https://yourdomain.com/vnc/
5、将Nginx端口(443)通过家用路由器端口映射或云服务器安全组放行,外网用户即可通过浏览器直接访问VNC Web界面











