ssh

Kaip nustatyti SSH tunelį „Linux“

Kaip nustatyti SSH tunelį „Linux“
SSH tuneliavimas, paprastai žinomas kaip SSH prievado persiuntimas, yra vietinio tinklo srauto nukreipimo per šifruotą SSH nuotoliniuose kompiuteriuose technika. Tinklo srauto nukreipimas per SSH tunelius užtikrina aukštą duomenų šifravimo ir saugumo lygį, ypač nešifruotiems tinklo protokolams, pvz., FTP. Tai labai naudinga, ypač prisijungus prie nesaugių tinklų.

Šioje pamokoje bus paaiškinta, kaip nustatyti SSH tunelį ir saugiai nukreipti eismą per saugius tunelius. Aptarsime visus tris SSH prievadų persiuntimo būdus:

  1. Vietinis uosto ekspedijavimas
  2. Nuotolinis uosto persiuntimas
  3. Dinaminis uosto persiuntimas

Perquites

Šioje pamokoje jums reikės:

  1. Vietinė mašina
  2. Nuotolinis kompiuteris, pvz., VPS

Vietinis uosto ekspedijavimas

Šis uosto persiuntimo tipas leidžia jums persiųsti vietinio kompiuterio prievadą į konkretų nuotolinio kompiuterio prievadą, kuris tada persiunčiamas paskirties adresu.

Vietinis uosto persiuntimas leidžia vietinei mašinai klausytis tam tikro uosto ir tuneliuoti bet kokį srautą į konkretų uostą į uostą, nurodytą nuotoliniame serveryje. Kai nuotolinis serveris gauna srautą, jis persiunčiamas nustatytu paskirties adresu.

Norėdami sukurti vietinį prievadą į priekį, SSH komandai naudojame -L vėliavą:

Bendroji sintaksė yra:

ssh -L [LOCAL_IP:] LOCAL_PORT: DESTINATION: DESTINATION_PORT [USER @] SSH_SERVER

Jei nenurodysite LOCAL_IP, vietinis SSH klientas automatiškai prisijungs prie „localhost“. Taip pat turite nurodyti didesnius nei 1024 prievadus, nes jie neapsiriboja tik šakniniais vartotojais.

Tarkime, kad jūsų mašinoje veikia tarnyba.paslaugą 5000 uoste ir ją galima pasiekti tik prieigai prie mašinos.mašina. Jei norite prisijungti prie paslaugos iš vietinio kompiuterio, turite persiųsti ryšį kaip:

ssh -L 5555: mano.paslauga: 5000 vartotojų @ prieiga.mašina

Vykdę komandą, turėsite pateikti nurodyto vartotojo SSH slaptažodį. Kad būtų lengviau naudoti, galite nustatyti prisijungimą be slaptažodžių naudodami SSH raktus.

Dabar galite pasiekti paslaugą iš savo vietinio kompiuterio naudodami nurodytą prievadą (5555), kur prieiga.mašina veikia kaip tarpinė.

127.0.0.1: 5555
Naudingi įrankiai „Linux“ žaidėjams
Jei jums patinka žaisti žaidimus „Linux“ sistemoje, yra tikimybė, kad galbūt naudojote tokias programas ir įrankius kaip „Wine“, „Lutris“ ir „OBS Stud...
„HD Remastered“ žaidimai, skirti „Linux“, kurie niekada anksčiau nebuvo išleisti „Linux“
Daugelis žaidimų kūrėjų ir leidėjų siūlo senų žaidimų HD remasterį, kad prailgintų franšizės laiką. Prašome gerbėjų, prašančių suderinamumo su šiuolai...
Kaip naudoti „AutoKey“, norint automatizuoti „Linux“ žaidimus
„AutoKey“ yra darbalaukio automatizavimo įrankis, skirtas „Linux“ ir „X11“, užprogramuotas „Python 3“, „GTK“ ir „Qt“. Naudodami scenarijų ir „MACRO“ f...