ssh

Jak nastavit tunelování SSH v systému Linux

Jak nastavit tunelování SSH v systému Linux
SSH tunelování běžně známé jako SSH port forwarding je technika směrování lokálního síťového provozu přes šifrovaný SSH na vzdálených hostitelích. Směrování síťového provozu přes tunely SSH zajišťuje vysokou úroveň šifrování a zabezpečení dat, zejména u nešifrovaných síťových protokolů, jako je FTP. To je velmi užitečné zejména při připojení k nezabezpečeným sítím.

Tento kurz vysvětlí, jak nastavit tunel SSH a bezpečně směrovat váš provoz přes zabezpečené tunely. Budeme diskutovat o všech třech metodách přesměrování portů SSH:

  1. Přesměrování místního portu
  2. Vzdálené přesměrování portů
  3. Dynamické přesměrování portů

Předpoklady

V tomto výukovém programu budete potřebovat:

  1. Místní stroj
  2. Vzdálený hostitel, například VPS

Přesměrování místního portu

Tento typ předávání portů umožňuje předat port místního počítače na konkrétní port vzdáleného počítače, který je poté předán na cílovou adresu.

Místní předávání portů umožňuje místnímu počítači naslouchat na daném portu a tunelovat veškerý provoz na konkrétní port na port uvedený na vzdáleném serveru. Jakmile vzdálený server přijme provoz, je předán na nastavenou cílovou adresu.

Chcete-li vytvořit lokální port vpřed, použijeme pro příkaz SSH příznak -L:

Obecná syntaxe je:

ssh -L [LOCAL_IP:] LOCAL_PORT: DESTINATION: DESTINATION_PORT [USER @] SSH_SERVER

Pokud nezadáte LOCAL_IP, místní klient SSH se automaticky naváže na localhost. Musíte také zadat porty větší než 1024, protože nejsou omezeny pouze na uživatele root.

Předpokládejme, že na stroji běží služba.služba na portu 5000 a lze k ní přistupovat pouze při přístupu k počítači.stroj. Pokud se chcete ke službě připojit z místního počítače, musíte předat připojení jako:

ssh -L 5555: můj.služba: 5000 uživatel @ přístup.stroj

Po provedení příkazu budete muset zadat heslo SSH pro zadaného uživatele. Pro snadné použití můžete nastavit přihlášení bez hesla pomocí klíčů SSH.

Nyní můžete přistupovat ke službě z místního počítače pomocí zadaného portu (5555), kde je přístup.stroj funguje jako meziprodukt.

127.0.0.1: 5555
Hry Jak zobrazit počítadlo FPS v linuxových hrách
Jak zobrazit počítadlo FPS v linuxových hrách
Hraní na Linuxu získalo velký tlak, když společnost Valve v roce 2012 oznámila podporu systému Linux pro klienta Steam a jejich hry. Od té doby se mno...
Hry Jak stáhnout a přehrát Sid Meier's Civilization VI v systému Linux
Jak stáhnout a přehrát Sid Meier's Civilization VI v systému Linux
Úvod do hry Civilization 6 je moderní pojetí klasického konceptu představeného v sérii her Age of Empires. Myšlenka byla docela jednoduchá; začali bys...
Hry Jak nainstalovat a hrát Doom na Linuxu
Jak nainstalovat a hrát Doom na Linuxu
Úvod do Doom Série Doom vznikla v 90. letech po vydání původního Doomu. Byl to okamžitý hit a od té doby herní série získala řadu ocenění a původní Do...