ssh

Hogyan állítsuk be az SSH alagutat Linux rendszeren

Hogyan állítsuk be az SSH alagutat Linux rendszeren
Az SSH alagutazás, amelyet általában SSH port továbbításnak hívnak, a helyi hálózati forgalom titkosított SSH-n keresztüli továbbításának technikája távoli gazdagépeken. A hálózati forgalom SSH alagutakon keresztül történő irányítása magas szintű titkosítást és biztonságot nyújt, különösen a titkosítatlan hálózati protokollok, például az FTP esetében. Ez különösen akkor hasznos, ha nem védett hálózatokhoz csatlakozik.

Ez az oktatóanyag elmagyarázza, hogyan állíthat be egy SSH-alagutat és hogyan biztonságosan irányíthatja forgalmát biztonságos alagutakon keresztül. Megbeszéljük az SSH port továbbításának mindhárom módszerét:

  1. Helyi kikötői továbbítás
  2. Távoli port továbbítás
  3. Dinamikus port továbbítás

Perquisites

Ehhez az oktatóanyaghoz szüksége lesz:

  1. Egy helyi gép
  2. Távoli gazdagép, például VPS

Helyi kikötői továbbítás

Ez a típusú port továbbítás lehetővé teszi, hogy a helyi gép egy portját továbbítsa egy távoli gép egy adott portjához, majd továbbítsa a cél címre.

A helyi porttovábbítás lehetővé teszi a helyi gép számára, hogy meghallgasson egy adott portot, és az adott portra irányuló forgalmat a távoli kiszolgálón megadott portra tunnelezze. Amint a távoli szerver megkapja a forgalmat, továbbítja a beállított célcímre.

Helyi port továbbításához a -L jelzőt használjuk az SSH parancshoz:

Az általános szintaxis:

ssh -L [LOCAL_IP:] LOCAL_PORT: DESTINATION: DESTINATION_PORT [USER @] SSH_SERVER

Ha nem adja meg a LOCAL_IP értéket, akkor a helyi SSH kliens automatikusan kötődik a localhosthoz. Meg kell adnia az 1024-nél nagyobb portokat is, mivel azok nem csak a root felhasználókra korlátozódnak.

Tegyük fel, hogy a my gépen fut egy szolgáltatás.szolgáltatás az 5000-es porton, és csak gépi hozzáféréssel érhető el.gép. Ha helyi szolgáltatásról szeretne csatlakozni a szolgáltatáshoz, akkor a következőképpen kell továbbítania a kapcsolatot:

ssh -L 5555: én.szolgáltatás: 5000 felhasználó @ hozzáférés.gép

A parancs végrehajtása után meg kell adnia az SSH jelszót a megadott felhasználó számára. A könnyű használat érdekében beállíthat jelszó nélküli bejelentkezést az SSH kulcsok segítségével.

Most már elérheti a szolgáltatást a helyi számítógépéről a megadott (5555) porton keresztül.a gép köztitermékként működik.

127.0.0.1: 5555
A top 5 ergonómikus számítógépes egértermék Linuxhoz
Hosszan tartó számítógép-használat okoz-e fájdalmat a csuklóján vagy az ujjain?? Merev ízületek szenvednek, és folyamatosan kezet kell rázniuk? Égő fá...
Az egér és az érintőpad beállításainak módosítása az Xinput használatával Linux alatt
A legtöbb Linux disztribúció alapértelmezés szerint „libinput” könyvtárral szállítja a rendszer bemeneti eseményeit. Feldolgozhatja a Wayland és az X ...
Az X-Mouse Button Control segítségével az egér gombjait másképp alakíthatja át a különböző szoftvereknél
Lehet, hogy szüksége van egy eszközre, amely megváltoztathatja az egér vezérlését minden használt alkalmazással. Ebben az esetben kipróbálhatja az úgy...