ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

SSH 隧道(SSH Tunnel)指南

SSH 隧道(SSH Tunnel)指南 介绍SSH 隧道SSH Tunneling又称为 SSH 端口转发SSH Port Forwarding是一种利用SSH协议为其他协议或网络链接加密的方法。通过SSH隧道用户可以安全地传输未加密的网络流量通过远程服务器转发到目标目的地保证了数据传输的私密性和安全性。SSH隧道主要有三种类型本地端口转发Local Port Forwarding: 将本地端口的流量转发到SSH服务器再由SSH服务器转发到目标服务器。远程端口转发Remote Port Forwarding: 将SSH服务器端口的流量转发到本地计算机再由本地计算机转发到目标服务器。动态端口转发Dynamic Port Forwarding: 创建一个本地 SOCKS 代理服务器应用程序通过配置使用这个SOCKS代理而SSH客户端负责把流量通过SSH连接转发出去。前提条件Linux 或 Windows 操作系统安装了 OpenSSH 客户端的系统对SSH远程服务器的访问权限SSH远程服务器的IP地址或域名以及用户凭证用户名、密码或SSH密钥SSH隧道的建立步骤在Linux系统中使用SSH隧道本地端口转发ssh -L [本地IP:]本地端口:目标服务器IP:目标端口 用户名SSH服务器 -N例如要将本地的4000端口流量转发到SSH服务器上然后由它转发到内网的web服务器内网IP为192.168.1.10的80端口上ssh -L 4000:192.168.1.10:80 userexample.com -N其中-N表示不执行远程命令只是建立隧道。远程端口转发ssh -R [SSH服务器IP:]SSH服务器端口:本地IP:本地端口 用户名SSH服务器 -N例如要将远程SSH服务器的5000端口流量转发到你的本地计算机的数据库端口3306上ssh -R 5000:localhost:3306 userexample.com -N动态端口转发ssh -D 本地SOCKS端口 用户名SSH服务器 -N例如要创建一个监听在本地5500端口的SOCKS代理ssh -D 5500 userexample.com -N在Windows系统中使用SSH隧道在Windows中使用SSH隧道之前确保有安装支持SSH的应用程序如PuTTY或者使用Windows 10之后自带的OpenSSH客户端。使用PuTTY建立SSH隧道打开PuTTY。在Session部分填写SSH服务器的地址和端口通常是22。在左侧菜单栏中选择Connection - SSH - Tunnels。对于本地端口转发在Source port中填写本地端口Destination中填写目标服务器的地址和端口。之后选中Local选项并点击Add。对于远程端口转发与本地模式相似但需选中Remote选项。返回Session页面输入Session名称并点击Save保存设置。点击Open开始连接并在提示时输入你的SSH用户凭证。使用Windows 10的OpenSSH客户端打开命令提示符或PowerShell。使用与Linux系统建立SSH隧道的相同命令。例如建立本地端口转发ssh -L 4000:192.168.1.10:80 userexample.com -N输入您的SSH用户凭证以建立连接。
返回列表