本文以图文并茂的方式,演示如何把跳板机(跳板服务器)连接到本地电脑并实现端口映射,适用于远程访问内网服务、测试服务器或搭建安全代理场景。
什么是跳板机:跳板机是位于公网与内网之间的中转主机,通常租用一台VPS/主机并绑定域名,用作安全访问内网或受限网络的入口。下图为示意图。

准备工作:需要一台有公网IP的VPS或云主机(建议选择支持高防DDoS的服务商以防攻击),在VPS上开通SSH并添加公钥认证;本地电脑安装OpenSSH客户端或PuTTY等工具。
本地端口转发(Local Forwarding):当你需要把跳板机上的某个远程服务映射到本机时,可用命令 ssh -L 本地端口:目标主机:目标端口 用户@跳板机。例如 ssh -L 8080:127.0.0.1:80 user@jump.example.com,然后在本地浏览器访问 http://localhost:8080 即可访问远端服务。
远程端口转发(Remote Forwarding):若想把本地服务暴露到跳板机公网端口,使用 ssh -R 远程端口:本地地址:本地端口 用户@跳板机,例如 ssh -R 9000:127.0.0.1:3000 user@jump.example.com,这样外网可通过跳板机:9000访问本地3000端口。注意在跳板机的 /etc/ssh/sshd_config 中将 GatewayPorts 设置为 yes。
动态转发(Socks代理):使用 ssh -D 本地端口 用户@跳板机 可以搭建一个Socks代理实现浏览器流量代理。示意图如下,适合临时翻墙或调试跨网段访问。

非SSH端口映射与转发:对于非SSH协议或需要更复杂的TCP转发,可在跳板机上使用 socat 或设置 iptables DNAT。示例:socat TCP-LISTEN:9001,reuseaddr,fork TCP:10.0.0.5:22。长期使用建议配合 systemd 单元或使用 autossh 实现重连与守护。
安全加固与性能建议:务必启用SSH密钥登录、关闭弱口令、使用fail2ban限速和防爆破;若服务对外暴露量大或有DDoS风险,建议结合CDN或选择带有高防DDoS的VPS供应商,并购买合适的带宽与防护策略。
购买建议:如果你需要稳定的跳板机或VPS来实现端口映射和高可用访问,建议选择有公网IP、支持自定义端口、提供防火墙规则管理以及高防DDoS选项的服务商。我推荐在购买时优先考虑带有一键安装OpenSSH、自动备份、域名解析支持和7x24技术支持的主机方案。
最后推荐:如果你正在寻找稳定且有高防DDoS能力的VPS与跳板机服务,德讯电讯提供多种VPS主机、域名解析、CDN加速与高防方案,适合用于搭建跳板机、端口映射与公网服务防护。可访问德讯电讯官网了解并购买适合的产品与技术支持。
