给极空间”升级”远程桌面、SSH功能,极空间部署开源堡垒机AIO DIY版本——Next-Terminal Premium
大家好,这里是Cherry,喜爱折腾、捡垃圾、玩数码,热衷于分享NAS、docker玩耍经验~
前言
极空间的用户都知道,极空间自带了非常给力的远程访问服务,可以让我们随时随时通过极空间的PC、移动客户端,访问家庭局域网下的所有URL网站。
就比如因为安全原因,不开放外网访问的路由器、DDNS-GO等服务,都可以通过内置的远程访问应用打开,极大的方便了我们在外对家庭设备的运维管理。
但是远程应用有一个缺点,那就是只能访问URL,它的本质其实是内置了一个浏览器,当我们需要使用ssh、rdp、vnc等协议去管理更多的设备时,远程访问应用就力有未逮了。
今天,我们通过介绍如何在极空间上部署一套高质量的开源堡垒机软件,实现多种远程协议的运维功能,补充极空间的远程访问应用,从而实现通过极空间对局域网环境下所有设备的管理。
注意:为方便部署,本文教程基于项目aaro-n/docker-next-terminal-premium,为专业版容器的all-in-one版本,非官方原始版本。
Next Terminal是一个简单好用安全的开源交互审计系统,支持RDP、SSH、VNC、Telnet、Kubernetes协议。
核心功能如下:
- 授权凭证管理
- 资产管理(支持RDP、SSH、VNC、TELNET协议)
- 指令管理
- 批量执行命令
- 在线会话管理(监控、强制断开)
- 离线会话管理(查看录屏)
- 双因素认证
- 资产标签
- 资产授权
- 多用户&用户分组
- 计划任务
- ssh server SSH 服务器
- 登录策略
- 系统监控
🔻系统共分为开源、专业、企业三个版本,目前开源版已经归档准备重构v2.0了。

一、部署教程
1、在开始部署前,我们需要先到个人空间创建一个项目持久化目录的文件夹。我目前的做法是在个人空间内创建一个docker文件夹,用来归档保存所有的docker容器路径。最终创建路径为/个人空间/docker/next-terminal路径。

创建完文件路径以后,我们再来导入容器镜像,虽然前几天docker访问短暂恢复了几天,但是仅仅是几天,现在docker依旧无法访问。
因此建议大家通过导入镜像–从极空间导入的方法来获取容器镜像包。相关镜像包可以从下面的网盘地址里获取。
我用夸克网盘分享了「next-terminal」

2、镜像导入后,双击镜像进入容器部署页面。建议大家取消掉性能限制,然后容器名称根据自己的习惯修改一下,本容器只需要设置文件夹路径、端口两个参数即可。

【文件夹路径】:添加路径选择刚才我们创建好的文件夹,装载路径填写/usr/loacl/next-terminal/data

【端口】:主要的webui使用的是8088这个端口,本地端口我们任意修改。需要注意的是,还有一个4822端口,这个是开源RDP协议使用的,本地端口不建议修改,保留4822比较好。配置完成以后点击应用部署容器。

容器启动会慢一点,大概2、3分钟后,在docker应用里可以看到容器状态从启动中变为正常。

3、等待容器启动的时间里,我们打开极空间的远程访问应用,在url里添加127.0.0.1:18088,取名堡垒机。后续我们就可以利用极空间的穿透服务进行局域网内的设备运维,香的很!

二、系统功能介绍
1、基础设置
通过远程访问打开Next-Terminal后,使用默认账号密码admin/admin登录系统。

第一步,左侧下拉到底,选择个人中心,把密码给改了。

如果平时有习惯使用2FA的,可以打开两步认证。支持Googl Authenticator、Authy、Microsfot Authenticator等三款2FA软件。

在系统监控里,可以看到对NAS资源的占用情况,相当于可以作为一个服务器监控使用了,监控的内容太挺多的,包含负载、CPU、内存、硬盘、I/O读写、网络流量等。

2、运维管理
Next Terminal支持RDP、SSH、VNC、Tenlnet、K8s等多种协议,支持账号密码、密钥等多种授权认证模式。

🔻授权凭证,支持多台设备使用统一凭证,方便管理。

除了资产管理,系统还支持自定义角色,对运维中的10大类管理功能进行细分,并且每一个角色下都支持新建多个账号,实现了账号权限的有效分离。

值得一提的是,为了方便对linux服务器进行统一运维,Next-Terumianl还支持统一的shell脚本,可以对指定机器,以cron规则进行自动执行shell脚本。这个功能在遇到一些统一安装插件、定时任务上特别好用。

3、安全管理
由于堡垒机拥有大部分的设备信息,所以堡垒机自身的安全也特别重要。Next-terminal提供了系统白名单配置功能,允许指定的IP才可以访问堡垒机,为网络安全又加了一把锁。

除了白名单外,专业版还特有的登录策略功能,支持在运维授权的时候指定可运维的时间,精确到小时段。

总结
通过部署支持多种协议的开源堡垒机系统,我们对极空间远程访问服务能力进行了强化升级,进一步强化了局域网网络安全能力,让我们真正随时随地都可以无视网络进行安全运维。
除了本文演示的PC客户端,极空间APP也同样提供了远程访问功能,并且对移动端进行了界面适配,使用方便。
作为新一代的国产NAS领航者,极空间在友好使用上做足了内容,除了文章提到的远程访问服务外,例如极影视、极相册、极漫画等应用,都能很好的满足普通家庭用户的娱乐需求。极空间Z423更是目前NAS中的性能佼佼者,标准版采用R5 5625U处理器,旗舰版采用R7 5825U处理器,超强的CPU性能和线程数使得我们可以部署更多的容器应用,来满足我们应用中心的搭建需求。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

cwz1985
校验提示文案
张大妈老公公
校验提示文案
colourjwh
校验提示文案
不一样的牛粪
校验提示文案
rodgefan
校验提示文案
sweetskys
校验提示文案
morok2008
校验提示文案
BanKnight
校验提示文案
BanKnight
校验提示文案
sweetskys
校验提示文案
rodgefan
校验提示文案
不一样的牛粪
校验提示文案
colourjwh
校验提示文案
张大妈老公公
校验提示文案
cwz1985
校验提示文案
morok2008
校验提示文案