给极空间”升级”远程桌面、SSH功能,极空间部署开源堡垒机AIO DIY版本——Next-Terminal Premium
大家好,这里是Cherry,喜爱折腾、捡垃圾、玩数码,热衷于分享NAS、docker玩耍经验~
前言
极空间的用户都知道,极空间自带了非常给力的远程访问服务,可以让我们随时随时通过极空间的PC、移动客户端,访问家庭局域网下的所有URL网站。
就比如因为安全原因,不开放外网访问的路由器、DDNS-GO等服务,都可以通过内置的远程访问应用打开,极大的方便了我们在外对家庭设备的运维管理。
但是远程应用有一个缺点,那就是只能访问URL,它的本质其实是内置了一个浏览器,当我们需要使用ssh、rdp、vnc等协议去管理更多的设备时,远程访问应用就力有未逮了。
今天,我们通过介绍如何在极空间上部署一套高质量的开源堡垒机软件,实现多种远程协议的运维功能,补充极空间的远程访问应用,从而实现通过极空间对局域网环境下所有设备的管理。
注意:为方便部署,本文教程基于项目aaro-n/docker-next-terminal-premium,为专业版容器的all-in-one版本,非官方原始版本。
Next Terminal是一个简单好用安全的开源交互审计系统,支持RDP、SSH、VNC、Telnet、Kubernetes协议。
核心功能如下:
- 授权凭证管理
- 资产管理(支持RDP、SSH、VNC、TELNET协议)
- 指令管理
- 批量执行命令
- 在线会话管理(监控、强制断开)
- 离线会话管理(查看录屏)
- 双因素认证
- 资产标签
- 资产授权
- 多用户&用户分组
- 计划任务
- ssh server SSH 服务器
- 登录策略
- 系统监控
🔻系统共分为开源、专业、企业三个版本,目前开源版已经归档准备重构v2.0了。

一、部署教程
1、在开始部署前,我们需要先到个人空间创建一个项目持久化目录的文件夹。我目前的做法是在个人空间内创建一个docker文件夹,用来归档保存所有的docker容器路径。最终创建路径为/个人空间/docker/next-terminal路径。

创建完文件路径以后,我们再来导入容器镜像,虽然前几天docker访问短暂恢复了几天,但是仅仅是几天,现在docker依旧无法访问。
因此建议大家通过导入镜像–从极空间导入的方法来获取容器镜像包。相关镜像包可以从下面的网盘地址里获取。
我用夸克网盘分享了「next-terminal」

2、镜像导入后,双击镜像进入容器部署页面。建议大家取消掉性能限制,然后容器名称根据自己的习惯修改一下,本容器只需要设置文件夹路径、端口两个参数即可。

【文件夹路径】:添加路径选择刚才我们创建好的文件夹,装载路径填写/usr/loacl/next-terminal/data

【端口】:主要的webui使用的是8088这个端口,本地端口我们任意修改。需要注意的是,还有一个4822端口,这个是开源RDP协议使用的,本地端口不建议修改,保留4822比较好。配置完成以后点击应用部署容器。

容器启动会慢一点,大概2、3分钟后,在docker应用里可以看到容器状态从启动中变为正常。

3、等待容器启动的时间里,我们打开极空间的远程访问应用,在url里添加127.0.0.1:18088,取名堡垒机。后续我们就可以利用极空间的穿透服务进行局域网内的设备运维,香的很!

二、系统功能介绍
1、基础设置
通过远程访问打开Next-Terminal后,使用默认账号密码admin/admin登录系统。

第一步,左侧下拉到底,选择个人中心,把密码给改了。

如果平时有习惯使用2FA的,可以打开两步认证。支持Googl Authenticator、Authy、Microsfot Authenticator等三款2FA软件。

在系统监控里,可以看到对NAS资源的占用情况,相当于可以作为一个服务器监控使用了,监控的内容太挺多的,包含负载、CPU、内存、硬盘、I/O读写、网络流量等。

2、运维管理
Next Terminal支持RDP、SSH、VNC、Tenlnet、K8s等多种协议,支持账号密码、密钥等多种授权认证模式。

🔻授权凭证,支持多台设备使用统一凭证,方便管理。

除了资产管理,系统还支持自定义角色,对运维中的10大类管理功能进行细分,并且每一个角色下都支持新建多个账号,实现了账号权限的有效分离。

值得一提的是,为了方便对linux服务器进行统一运维,Next-Terumianl还支持统一的shell脚本,可以对指定机器,以cron规则进行自动执行shell脚本。这个功能在遇到一些统一安装插件、定时任务上特别好用。

3、安全管理
由于堡垒机拥有大部分的设备信息,所以堡垒机自身的安全也特别重要。Next-terminal提供了系统白名单配置功能,允许指定的IP才可以访问堡垒机,为网络安全又加了一把锁。

除了白名单外,专业版还特有的登录策略功能,支持在运维授权的时候指定可运维的时间,精确到小时段。

总结
通过部署支持多种协议的开源堡垒机系统,我们对极空间远程访问服务能力进行了强化升级,进一步强化了局域网网络安全能力,让我们真正随时随地都可以无视网络进行安全运维。
除了本文演示的PC客户端,极空间APP也同样提供了远程访问功能,并且对移动端进行了界面适配,使用方便。
作为新一代的国产NAS领航者,极空间在友好使用上做足了内容,除了文章提到的远程访问服务外,例如极影视、极相册、极漫画等应用,都能很好的满足普通家庭用户的娱乐需求。极空间Z423更是目前NAS中的性能佼佼者,标准版采用R5 5625U处理器,旗舰版采用R7 5825U处理器,超强的CPU性能和线程数使得我们可以部署更多的容器应用,来满足我们应用中心的搭建需求。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案