mac SSH连接到 windows

openvpn私网配置mac

在之前的博客中已经配置了openvpn服务器,参考:

openvpn组网实现文明6局域网联机_winipbroadcast-CSDN博客

故我们只需要配置mac客户端,这里我采用的是tunnel blick客户端。

CA证书过期问题

服务器开了一年了好像,已经过期了

112.193.176.111:44161 OpenSSL: error:1417C086:SSL routines:tls_process_client_certificate:certificate verify failed
112.193.176.111:44161 TLS_ERROR: BIO read tls_read_plaintext error
112.193.176.111:44161 TLS Error: TLS object -> incoming plaintext read error
112.193.176.111:44161 TLS Error: TLS handshake failed
112.193.176.111:44161 SIGUSR1[soft,tls-error] received, client-instance restarting
112.193.176.111:43231 TLS: Initial packet from [AF_INET]112.193.176.111:43231, sid=09d6ed03 7cb67163
112.193.176.111:43231 VERIFY ERROR: depth=0, error=CRL has expired: CN=vpn-client-01, serial=284441016902312793594100774522729223033

省事方法:配置文件中注释这一行

# crl-verify ca.cert

安装tunnel blick

需要进入mac bios修改磁盘权限

https://www.notion.so

连接报错Cannot allocate TUN/TAP dev dynamically

解决:将配置文件中的dev那行修改

# 原:
dev tap-vpn
	
# 修改为:
dev tap

之后即可正常连接至openvpn,检测ping通

windows开启ssh server

参考文章

Windows 启动 SSH 服务_windows开启ssh服务-CSDN博客

Connection reset by port 22

# 在输入时:
ssh -i id_rsa [Administrator@172.31.100.2](mailto:Administrator@172.31.100.2) 
# 报错
Connection reset by 172.31.100.2 port 22

最有效的:

发现可以直接ssh到我的个人用户:

ssh "Clifford Van"@<host-ip>

于是猜测是administrator的配置有问题,通过命令:

# 通过ps获取所有用户列表,查看Administrator的Enabled项是否为True
Get-LocalUser

# 给管理员配置密码
net user Administrator <new_password>

# 启用Administrator状态
# 在我计算机上无法执行的命令
net user Administrator /active: yes # 提示You entered an invalid value for the /ACTIVE option.
# 启用内置管理员账户
Enable-LocalUser -Name "Administrator"

之后就可以正常连接到windows计算机上的管理员用户

ssh Administrator@172,.31.100.2

做的其他尝试:

修改C://windows/system32/openssh/sshd_config_default文件

遇到的问题:你需要trustedinstasller权限才能修改文件

a. 修改文件所有权

右键点击 sshd_config_default 文件,选择 属性
在 “安全” 选项卡中,点击 “高级” 按钮。
在 “高级安全设置” 窗口中,点击 “更改”(位于当前所有者旁边)。
在弹出的窗口中,点击 “高级”,然后点击 “现在查找”。
从搜索结果中选择 Administrator 或你当前登录的用户帐户,点击 “确定”。
回到 “高级安全设置” 窗口,点击 “确定”,然后关闭所有设置窗口。

b. 授予权限

在 “属性” 窗口的 “安全” 标签中,点击 “编辑”。
在弹出的窗口中,选择 “Administrator” 或你当前的用户账户。
勾选 “完全控制” 复选框,然后点击 “确定”。

c. 修改文件

现在你已经拥有了 sshd_config_default 文件的完全控制权限,你可以使用管理员权限编辑该文件。

修改内容

PasswordAuthentication yes
PermitRootLogin yes
PubkeyAuthentication yes

备注

一些辅助命令

powershell

# 启动sshd
Start-Service sshd
# 重启sshd
Restart-Service sshd
# 找到运行ssh server的位置(也就是配置文件所在目录)
Get-WmiObject -Class Win32_Service | Where-Object {$_.Name -eq "sshd"} | Select-Object PathName

cmd

1. 启动ssh
net start sshd
# 日志如下
OpenSSH SSH Server 服务正在启动 .
OpenSSH SSH Server 服务已经启动成功。

2. 关闭ssh
net stop sshd
# 日志如下
OpenSSH SSH Server 服务已成功停止

3. 查看启动SSH的信息
sc qc sshd
# 日志如下
SERVICE_NAME: sshd
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 3   DEMAND_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : "C:\Program Files\OpenSSH\sshd.exe"
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : OpenSSH SSH Server
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

4. 设置 SSH 服务为开机自动启动
sc config sshd start= auto
# 日志如下
[SC] ChangeServiceConfig 成功

posted @ 2025-10-16 15:37  CliffordVan  阅读(72)  评论(0)    收藏  举报