cisza

Jak skonfigurować tunelowanie SSH w systemie Linux

Jak skonfigurować tunelowanie SSH w systemie Linux
Tunelowanie SSH powszechnie znane jako przekierowanie portów SSH to technika kierowania ruchu w sieci lokalnej przez szyfrowany SSH na zdalnych hostach. Routing ruchu sieciowego przez tunele SSH zapewnia wysoki poziom szyfrowania i bezpieczeństwa danych, szczególnie w przypadku nieszyfrowanych protokołów sieciowych, takich jak FTP. Jest to bardzo przydatne, zwłaszcza w przypadku połączenia z niezabezpieczonymi sieciami.

Ten samouczek wyjaśni, jak skonfigurować tunel SSH i bezpiecznie kierować ruch przez bezpieczne tunele. Omówimy wszystkie trzy metody przekierowania portów SSH:

  1. Przekierowanie portów lokalnych
  2. Zdalne przekierowanie portów
  3. Dynamiczne przekierowanie portów

Dodatki

Do tego samouczka będziesz potrzebować:

  1. Maszyna lokalna
  2. Zdalny host, taki jak VPS

Przekazywanie portów lokalnych

Ten typ przekierowania portów pozwala na przekierowanie portu na komputerze lokalnym do określonego portu na komputerze zdalnym, który jest następnie przesyłany na adres docelowy.

Przekierowanie portów lokalnych umożliwia maszynie lokalnej nasłuchiwanie na danym porcie i tunelowanie dowolnego ruchu do określonego portu do portu określonego na serwerze zdalnym. Gdy zdalny serwer odbierze ruch, jest on przekazywany do ustawionego adresu docelowego.

Aby utworzyć przekierowanie portu lokalnego, używamy flagi -L dla polecenia SSH:

Ogólna składnia to:

ssh -L [LOCAL_IP:]LOCAL_PORT:DESTINATION:DESTINATION_PORT [USER@]SSH_SERVER

Jeśli nie określisz LOCAL_IP, lokalny klient SSH automatycznie połączy się z localhost. Musisz również podać porty większe niż 1024, ponieważ nie są one ograniczone tylko do użytkowników root.

Załóżmy, że na komputerze działa usługa my machine.usługa na porcie 5000 i można uzyskać do niej dostęp tylko z dostępu do komputera machine.maszyna. Jeśli chcesz połączyć się z usługą z komputera lokalnego, musisz przekierować swoje połączenie jako:

ssh -L 5555: mój.usługa: 5000 użytkowników@dostęp.maszyna

Po wykonaniu polecenia musisz podać hasło SSH dla określonego użytkownika. Aby ułatwić korzystanie, możesz ustawić logowanie bez hasła za pomocą kluczy SSH.

Możesz teraz uzyskać dostęp do usługi z komputera lokalnego za pomocą określonego portu (5555), gdzie dostęp.maszyna działa jako półprodukt.

127.0.0.1:5555
Mouse left-click button not working on Windows 10
If you are using a dedicated mouse with your laptop, or desktop computer but the mouse left-click button is not working on Windows 10/8/7 for some rea...
Cursor jumps or moves randomly while typing in Windows 10
If you find that your mouse cursor jumps or moves on its own, automatically, randomly while typing in Windows laptop or computer, then some of these s...
How to reverse Mouse and Touchpads scrolling direction in Windows 10
Mouse and Touchpads not only make computing easy but more efficient and less time-consuming. We cannot imagine a life without these devices, but still...