登录
首页 >  Golang >  Go问答

使用golang创建REST API以通过SSH隧道发送消息的方法

来源:stackoverflow

时间:2024-02-18 22:51:30 249浏览 收藏

最近发现不少小伙伴都对Golang很感兴趣,所以今天继续给大家介绍Golang相关的知识,本文《使用golang创建REST API以通过SSH隧道发送消息的方法》主要内容涉及到等等知识点,希望能帮到你!当然如果阅读本文时存在不同想法,可以在评论中表达,但是请勿使用过激的措辞~

问题内容

我想构建一个 ssh 服务器来与 ssh 客户端通信。

所以,我想构建两个rest api服务器,服务器A作为主机,服务器B作为客户端。 假设服务器 A 在防火墙后面,而服务器 B 不在防火墙后面,那么我想建立 ssh 隧道,以便在该隧道内 A 和 B 之间进行通信。

当A处于活动状态并输入IP地址B时,A可以向B发送电子邮件或消息,其中包括A自己的IP地址。B获取A的IP地址后,服务器B将向A发送消息。

谁能一步步解释一下如何用 golang 构建这样的 ssh 隧道?如果有的话,我要求参考资料来制作代码?谢谢


正确答案


一种解决方案是在 bash 中创建 ssh 隧道并将脚本指向它。然而: 您可能需要编写对于 bash 来说过于复杂的脚本。 如果您需要运行多个隧道或忘记清理长时间运行的进程,它可能会使您的脚本变得脆弱。 您可能无法访问单独的终端来运行 ssh 隧道,例如在某些自动化脚本下。 想要使用所有现有的 go 代码,但又想使用隧道。 不喜欢bash。 好吧,给你。以下代码支持在纯 go 中创建多个无障碍 ssh 隧道,并支持使用私钥或密码身份验证:

package main
import (
    "fmt"
    "golang.org/x/crypto/ssh"
    "io"
    "io/ioutil"
    "log"
    "net"
    "strconv"
    "strings"
)
type endpoint struct {
    host string
    port int
    user string
}
func newendpoint(s string) *endpoint {
    endpoint := &endpoint{
        host: s,
    }
    if parts := strings.split(endpoint.host, "@"); len(parts) > 1 {
        endpoint.user = parts[0]
        endpoint.host = parts[1]
    }
    if parts := strings.split(endpoint.host, ":"); len(parts) > 1 {
        endpoint.host = parts[0]
        endpoint.port, _ = strconv.atoi(parts[1])
    }
    return endpoint
}
func (endpoint *endpoint) string() string {
    return fmt.sprintf("%s:%d", endpoint.host, endpoint.port)
}
type sshtunnel struct {
    local  *endpoint
    server *endpoint
    remote *endpoint
    config *ssh.clientconfig
    log    *log.logger
}
func (tunnel *sshtunnel) logf(fmt string, args ...interface{}) {
    if tunnel.log != nil {
        tunnel.log.printf(fmt, args...)
    }
}
func (tunnel *sshtunnel) start() error {
    listener, err := net.listen("tcp", tunnel.local.string())
    if err != nil {
        return err
    }
    defer listener.close()
    tunnel.local.port = listener.addr().(*net.tcpaddr).port
    for {
        conn, err := listener.accept()
        if err != nil {
            return err
        }
        tunnel.logf("accepted connection")
        go tunnel.forward(conn)
    }
}
func (tunnel *sshtunnel) forward(localconn net.conn) {
    serverconn, err := ssh.dial("tcp", tunnel.server.string(), tunnel.config)
    if err != nil {
        tunnel.logf("server dial error: %s", err)
        return
    }
    tunnel.logf("connected to %s (1 of 2)\n", tunnel.server.string())
    remoteconn, err := serverconn.dial("tcp", tunnel.remote.string())
    if err != nil {
        tunnel.logf("remote dial error: %s", err)
        return
    }
    tunnel.logf("connected to %s (2 of 2)\n", tunnel.remote.string())
    copyconn := func(writer, reader net.conn) {
        _, err := io.copy(writer, reader)
        if err != nil {
            tunnel.logf("io.copy error: %s", err)
        }
    }
    go copyconn(localconn, remoteconn)
    go copyconn(remoteconn, localconn)
}
func privatekeyfile(file string) ssh.authmethod {
    buffer, err := ioutil.readfile(file)
    if err != nil {
        return nil
    }
    key, err := ssh.parseprivatekey(buffer)
    if err != nil {
        return nil
    }
    return ssh.publickeys(key)
}
func newsshtunnel(tunnel string, auth ssh.authmethod, destination string) *sshtunnel {
    // a random port will be chosen for us.
    localendpoint := newendpoint("localhost:0")
    server := newendpoint(tunnel)
    if server.port == 0 {
        server.port = 22
    }
    sshtunnel := &sshtunnel{
        config: &ssh.clientconfig{
            user: server.user,
            auth: []ssh.authmethod{auth},
            hostkeycallback: func(hostname string, remote net.addr, key ssh.publickey) error {
                // always accept key.
                return nil
            },
        },
        local:  localendpoint,
        server: server,
        remote: newendpoint(destination),
    }
    return sshtunnel
}

这是一个使用示例:

func main() {
   // Setup the tunnel, but do not yet start it yet.
   tunnel := NewSSHTunnel(
      // User and host of tunnel server, it will default to port 22
      // if not specified.
      "[email protected]",
      // Pick ONE of the following authentication methods:
      PrivateKeyFile("path/to/private/key.pem"), // 1. private key
      ssh.Password("password"),                  // 2. password
      // The destination host and port of the actual server.
      "dqrsdfdssdfx.us-east-1.redshift.amazonaws.com:5439",
   )
   // You can provide a logger for debugging, or remove this line to
   // make it silent.
   tunnel.Log = log.New(os.Stdout, "", log.Ldate | log.Lmicroseconds)
   // Start the server in the background. You will need to wait a
   // small amount of time for it to bind to the localhost port
   // before you can start sending connections.
   go tunnel.Start()
   time.Sleep(100 * time.Millisecond)
   // NewSSHTunnel will bind to a random port so that you can have
   // multiple SSH tunnels available. The port is available through:
   //   tunnel.Local.Port
   
   // You can use any normal Go code to connect to the destination
   // server through localhost. You may need to use 127.0.0.1 for
   // some libraries.
   //
   // Here is an example of connecting to a PostgreSQL server:
   conn := fmt.Sprintf("host=127.0.0.1 port=%d username=foo", tunnel.Local.Port)
   db, err := sql.Open("postgres", conn)
   // ...
}

本篇关于《使用golang创建REST API以通过SSH隧道发送消息的方法》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于Golang的相关知识,请关注golang学习网公众号!

声明:本文转载于:stackoverflow 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>