
Rocky Linux 8.6 安装 Cpolar 实现外网 SSH 实操文档目标机器192.168.1.200系统Rocky Linux 8.6 用途外网通过 SSH 访问本机 22 端口全程使用 root 或带 sudo 权限用户执行步骤 1安装并启动 SSH 服务、放行防火墙bash# 安装openssh-server sudo dnf install openssh-server -y # 设置开机自启并立即启动 sudo systemctl enable --now sshd # 防火墙放行22端口 sudo firewall-cmd --add-port22/tcp --permanent sudo firewall-cmd --reload # 验证ssh是否正常本地连通 ssh 你的用户名127.0.0.1✅ 能正常登录代表 SSH 服务就绪。步骤 2网页端提前准备在你 Windows / 浏览器操作打开官网https://dashboard.cpolar.com/signup注册账号并登录左侧【验证】页面复制你的Authtoken保存好后面要用步骤 3Rocky8.6 安装 cpolarbash# 一键安装脚本 curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash # 验证安装 cpolar version输出版本号 安装成功。步骤 4绑定账号 Token替换成你复制的 Authtokenbashsudo cpolar authtoken 这里粘贴你的Authtoken步骤 5设置 cpolar 开机自启并启动服务bashsudo systemctl enable cpolar sudo systemctl start cpolar # 查看运行状态看到 active (running) 正常 sudo systemctl status cpolar按q退出状态查看界面。步骤 6创建常驻 TCP 隧道推荐长期使用方式一Web 面板创建最简单浏览器打开http://192.168.1.200:9200隧道管理 → 创建隧道隧道名称ssh-192.168.1.200协议TCP本地地址22端口类型随机 TCP 端口免费创建 → 启动隧道进入【在线隧道列表】 你会看到类似地址tcp://xxx.tcp.cpolar.cn:41234外网连接命令模板bashssh 你的用户名xxx.tcp.cpolar.cn -p 41234注意免费随机 TCP 隧道地址每隔一段时间会变动。 如果想要永久不变地址后台【预留】→保留 TCP 地址编辑隧道选择固定端口。临时测试方式仅调试用关闭终端失效不长期使用bashcpolar tcp 22常用运维命令保存备用bash# 重启cpolar sudo systemctl restart cpolar # 停止cpolar sudo systemctl stop cpolar # 实时查看日志排错 sudo journalctl -u cpolar -f强制安全加固务必操作编辑 ssh 配置bashsudo vi /etc/ssh/sshd_config修改 / 新增plaintextPermitRootLogin no保存退出重启 sshdbashsudo systemctl restart sshd禁止 root 远程登录降低被爆破风险进阶建议改用密钥登录关闭密码登录。8 台机器部署提醒后续其余 Rocky8.6 主机192.168.1.201、202… 操作流程完全一致隧道名称区分ssh-192.168.1.201。 免费账号有设备上限多台同时在线建议多注册 cpolar 账号。