ssh

Ako nastaviť tunelovanie SSH v systéme Linux

Ako nastaviť tunelovanie SSH v systéme Linux
SSH tunelovanie všeobecne známe ako SSH port forwarding je technika smerovania lokálnej sieťovej prevádzky cez šifrovaný SSH na vzdialených hostiteľoch. Smerovanie sieťového prenosu cez tunely SSH zaisťuje vysokú úroveň šifrovania a zabezpečenia údajov, najmä pre nezašifrované sieťové protokoly, ako je FTP. To je veľmi užitočné, najmä ak ste pripojení k nezabezpečeným sieťam.

V tomto výučbe sa dozviete, ako nastaviť tunel SSH a bezpečne smerovať vašu komunikáciu cez zabezpečené tunely. Budeme diskutovať o všetkých troch metódach presmerovania portov SSH:

  1. Presmerovanie miestneho prístavu
  2. Vzdialené presmerovanie portov
  3. Dynamické presmerovanie portov

Náležitosti

Pre tento tutoriál budete potrebovať:

  1. Miestny stroj
  2. Vzdialený hostiteľ, napríklad VPS

Presmerovanie miestneho prístavu

Tento typ presmerovania portov vám umožňuje presmerovať port lokálneho počítača na konkrétny port vzdialeného počítača, ktorý sa potom presmeruje na cieľovú adresu.

Presmerovanie lokálneho portu umožňuje miestnemu počítaču počúvať na danom porte a tunelovať všetku komunikáciu na konkrétny port s portom uvedeným na vzdialenom serveri. Akonáhle vzdialený server prijme prenos, presmeruje sa na nastavenú cieľovú adresu.

Na vytvorenie lokálneho portu vpred používame príznak -L pre príkaz SSH:

Všeobecná syntax je:

ssh -L [LOCAL_IP:] LOCAL_PORT: DESTINATION: DESTINATION_PORT [USER @] SSH_SERVER

Ak nezadáte LOCAL_IP, lokálny klient SSH sa automaticky naviaže na localhost. Musíte tiež určiť porty väčšie ako 1024, pretože nie sú obmedzené iba na používateľov root.

Predpokladajme, že na stroji beží služba.služba na porte 5000 a dá sa k nej pristupovať iba pri prístupe zo zariadenia.stroj. Ak sa chcete pripojiť k službe z miestneho počítača, musíte svoje pripojenie postúpiť ďalej ako:

ssh -L 5555: môj.služba: 5 000 používateľov @ prístup.stroj

Po vykonaní príkazu budete musieť zadať heslo SSH pre zadaného používateľa. Pre jednoduchšie použitie môžete nastaviť prihlásenie bez hesla pomocou kľúčov SSH.

Teraz môžete pristupovať k službe z miestneho počítača pomocou zadaného portu (5555), ku ktorému má prístup.stroj funguje ako medziprodukt.

127.0.0.1: 5555
Top 5 ergonomických produktov pre počítačové myši pre Linux
Spôsobuje dlhodobé používanie počítača bolesť zápästia alebo prstov? Trpíte stuhnutými kĺbmi a neustále si musíte podávať ruky? Cítite pálivú bolesť z...
Ako zmeniť nastavenie myši a touchpadu pomocou systému Xinput v systéme Linux
Väčšina distribúcií systému Linux sa štandardne dodáva s knižnicou „libinput“ na spracovanie vstupných udalostí v systéme. Dokáže spracovať vstupné ud...
S ovládaním pomocou myši X-Mouse môžete tlačidlá myši premapovať odlišne pre iný softvér
Možno budete potrebovať nástroj, ktorý by mohol zmeniť ovládanie myši pri každej aplikácii, ktorú používate. Ak je to váš prípad, môžete vyskúšať apli...