首页
/ Sshwifty容器通过Tailscale实现跨网络SSH连接的解决方案

Sshwifty容器通过Tailscale实现跨网络SSH连接的解决方案

2025-06-29 13:02:14作者:农烁颖Land

背景介绍

Sshwifty是一个基于Web的SSH客户端,可以方便地通过浏览器访问SSH服务。在实际部署中,用户经常需要让Sshwifty能够访问不同网络环境中的SSH服务器,特别是在使用Tailscale等网络技术构建的混合网络环境中。

问题描述

在典型的部署场景中,用户可能会遇到以下网络拓扑:

  1. 主网络(Network 1)中部署了Sshwifty容器
  2. 目标网络(Network 2)中有需要连接的SSH服务器
  3. 两个网络都通过Tailscale网络连接

尽管Sshwifty可以通过反向代理从外部访问,但无法通过Tailscale网络连接到Network 2中的SSH服务器。这是因为默认情况下,Docker容器使用独立的网络命名空间,无法直接利用宿主机的Tailscale网络连接。

解决方案

通过将Sshwifty容器与Tailscale容器共享网络栈,可以实现跨网络的SSH连接。以下是具体的Docker Compose配置方案:

version: "3.7"
services:
  tailscale:
    image: tailscale/tailscale:latest
    container_name: tailscale
    hostname: docker
    environment:
      - TS_AUTHKEY=your_tailscale_auth_key
      - TS_STATE_DIR=/var/lib/tailscale
      - TS_USERSPACE=false
    volumes:
      - ./tailscale_data:/var/lib/tailscale
    cap_add:
      - net_admin
      - sys_module
    ports:
      - 8080:8080
    restart: unless-stopped
  
  sshwifty:
    image: niruix/sshwifty
    container_name: sshwifty
    depends_on:
      - tailscale
    network_mode: service:tailscale

技术原理

  1. Tailscale容器配置

    • 使用官方Tailscale镜像
    • 禁用用户空间网络(TS_USERSPACE=false)以获得更好的性能
    • 添加必要的Linux能力(net_admin, sys_module)来管理网络
    • 持久化存储Tailscale状态数据
  2. Sshwifty容器配置

    • 使用network_mode: service:tailscale共享Tailscale容器的网络栈
    • 通过depends_on确保Tailscale容器先启动

这种配置方式使得Sshwifty容器能够直接使用Tailscale建立的网络连接,从而访问Tailscale网络中的所有资源。

实施建议

  1. 替换TS_AUTHKEY为你自己的Tailscale认证密钥
  2. 根据实际需求调整端口映射(8080:8080)
  3. 确保宿主机的内核支持Tailscale所需的网络功能
  4. 对于生产环境,建议配置适当的访问控制和TLS加密

总结

通过将Sshwifty与Tailscale容器共享网络栈,可以轻松实现跨网络环境的SSH访问。这种方案不仅解决了原始的网络连接问题,还保持了Docker部署的灵活性和可维护性。对于需要在复杂网络环境中使用Sshwifty的用户,这是一个值得考虑的解决方案。

登录后查看全文

项目优选

收起
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
51
15
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
566
410
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
125
208
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
75
145
cherry-studiocherry-studio
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
430
38
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
98
253
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
693
91
folibfolib
FOLib 是一个为Ai研发而生的、全语言制品库和供应链服务平台
Java
42
2
CS-BooksCS-Books
🔥🔥超过1000本的计算机经典书籍、个人笔记资料以及本人在各平台发表文章中所涉及的资源等。书籍资源包括C/C++、Java、Python、Go语言、数据结构与算法、操作系统、后端架构、计算机系统知识、数据库、计算机网络、设计模式、前端、汇编以及校招社招各种面经~
97
13
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
298
1.03 K