ssh

Sådan opsættes SSH-tunneling på Linux

Sådan opsættes SSH-tunneling på Linux
SSH-tunneling, almindeligvis kendt som SSH-portvideresendelse, er en teknik til at dirigere lokal netværkstrafik gennem krypteret SSH på fjernværter. Routing af netværkstrafik via SSH-tunneller sikrer et højt niveau af datakryptering og sikkerhed, især for ukrypterede netværksprotokoller som FTP. Dette er meget nyttigt, især når der er forbindelse til usikrede netværk.

Denne vejledning forklarer, hvordan du opretter en SSH-tunnel og ruter din trafik sikkert via sikre tunneler. Vi vil diskutere alle tre metoder til videresendelse af SSH-porte:

  1. Lokal videresendelse af havn
  2. Fjernport videresendelse
  3. Videresendelse af dynamisk port

Forudsætninger

Til denne vejledning har du brug for:

  1. En lokal maskine
  2. En ekstern vært såsom en VPS

Lokal videresendelse af havne

Denne type portvideresendelse giver dig mulighed for at videresende en port på den lokale maskine til en bestemt port på en ekstern maskine, som derefter videresendes til destinationsadressen.

Lokal portvideresendelse giver den lokale maskine mulighed for at lytte på en given port og tunnelere al trafik til den specifikke port til den port, der er angivet på fjernserveren. Når fjernserveren modtager trafikken, videresendes den til den indstillede destinationsadresse.

For at oprette en lokal port fremad bruger vi -L-flag til SSH-kommandoen:

Den generelle syntaks er:

ssh -L [LOCAL_IP:] LOCAL_PORT: DESTINATION: DESTINATION_PORT [USER @] SSH_SERVER

Hvis du ikke angiver LOCAL_IP, binder den lokale SSH-klient automatisk til localhost. Du skal også angive porte større end 1024, da de ikke kun er begrænset til rodbrugere.

Antag, at du har en tjeneste, der kører på maskinen min.service på port 5000 og kan kun fås ved maskinadgang.maskine. Hvis du vil oprette forbindelse til tjenesten fra din lokale maskine, skal du videresende din forbindelse som:

ssh -L 5555: min.service: 5000 bruger @ adgang.maskine

Når du har udført kommandoen, skal du angive SSH-adgangskoden til den angivne bruger. For nemheds skyld kan du indstille et adgangskodeløst login ved hjælp af SSH-nøgler.

Du kan nu få adgang til tjenesten fra din lokale maskine ved hjælp af den angivne port (5555), hvor adgangen er.maskinen fungerer som mellemliggende.

127.0.0.1: 5555
Mus WinMouse giver dig mulighed for at tilpasse og forbedre musemarkørens bevægelse på Windows-pc
WinMouse giver dig mulighed for at tilpasse og forbedre musemarkørens bevægelse på Windows-pc
Hvis du vil forbedre standardfunktionerne for din musemarkør, skal du bruge freeware WinMouse. Det tilføjer flere funktioner, der hjælper dig med at f...
Mus Museklik på venstre museknap fungerer ikke på Windows 10
Museklik på venstre museknap fungerer ikke på Windows 10
Hvis du bruger en dedikeret mus med din bærbare computer eller stationære computer, men musens venstre-klik-knap fungerer ikke på Windows 10/8/7 af en...
Mus Markøren hopper eller bevæger sig tilfældigt, mens han skriver i Windows 10
Markøren hopper eller bevæger sig tilfældigt, mens han skriver i Windows 10
Hvis du finder ud af, at din musemarkør hopper eller bevæger sig alene, automatisk tilfældigt, mens du skriver Windows-bærbar computer eller computer,...