ssh

Как настроить SSH-туннелирование в Linux

Как настроить SSH-туннелирование в Linux
SSH-туннелирование, широко известное как перенаправление портов SSH, - это метод маршрутизации трафика локальной сети через зашифрованный SSH на удаленных узлах. Маршрутизация сетевого трафика через туннели SSH обеспечивает высокий уровень шифрования и безопасности данных, особенно для незашифрованных сетевых протоколов, таких как FTP. Это очень полезно, особенно при подключении к незащищенным сетям.

В этом руководстве объясняется, как настроить SSH-туннель и безопасно маршрутизировать трафик через защищенные туннели. Мы обсудим все три метода переадресации портов SSH:

  1. Перенаправление локального порта
  2. Переадресация удаленного порта
  3. Динамическая переадресация портов

Привилегии

Для этого урока вам понадобятся:

  1. Локальная машина
  2. Удаленный хост, такой как VPS

Перенаправление локального порта

Этот тип переадресации портов позволяет вам перенаправить порт на локальном компьютере на определенный порт на удаленном компьютере, который затем перенаправляется на адрес назначения.

Переадресация локального порта позволяет локальному компьютеру прослушивать данный порт и туннелировать любой трафик с указанного порта на порт, указанный на удаленном сервере. Как только удаленный сервер получает трафик, он перенаправляется на заданный адрес назначения.

Чтобы создать переадресацию локального порта, мы используем флаг -L для команды SSH:

Общий синтаксис:

ssh -L [LOCAL_IP:] LOCAL_PORT: DESTINATION: DESTINATION_PORT [ПОЛЬЗОВАТЕЛЬ @] SSH_SERVER

Если вы не укажете LOCAL_IP, локальный клиент SSH автоматически привяжется к localhost. Вам также необходимо указать порты больше 1024, поскольку они не предназначены только для пользователей root.

Предположим, у вас есть служба, работающая на машине.сервис на порте 5000 и может быть доступен только при доступе к машине.машина. Если вы хотите подключиться к службе со своего локального компьютера, вам необходимо перенаправить свое соединение как:

ssh -L 5555: мой.сервис: 5000 пользователей @ доступ.машина

После выполнения команды вам нужно будет указать пароль SSH для указанного пользователя. Для простоты использования вы можете установить вход без пароля с помощью ключей SSH.

Теперь вы можете получить доступ к службе с вашего локального компьютера, используя указанный порт (5555), где доступ.машина действует как промежуточное звено.

127.0.0.1: 5555
Как изменить левую и правую кнопки мыши на ПК с Windows 10
Совершенно нормально, что все устройства компьютерной мыши эргономичны для правшей. Но есть мышиные устройства, специально разработанные для левшей ил...
Эмуляция щелчков мыши с помощью мыши без щелчка в Windows 10
Использование мыши или клавиатуры в неправильной позе или чрезмерное использование может привести к множеству проблем со здоровьем, включая растяжение...
Добавьте жесты мыши в Windows 10 с помощью этих бесплатных инструментов
В последние годы компьютеры и операционные системы сильно эволюционировали. Было время, когда пользователям приходилось использовать команды для навиг...