ssh 代理设置 ssh 代理设置 ssh tunnel代理
创始人
2024-02-25 05:38:06
0

-N告诉SSH客户端,这个连接不需要执行任何命令,也就是说不需要打开远程,仅仅做端口转发;

-T不为这个连接分配TTY。其中-N,-T两个参数可以放在一起用,代表这个SSH连接只用来传数据,不执行远程操作;

-f告诉SSH客户端在后台运行,要关闭这个后台连接,就只有用kill命令去杀掉进程;

-L做本地映射端口,需要注意被冒号分割的三个部分含义,下面做详细介绍;

-C压缩数据传输;

-g()默认只转发本地发送的数据,如果要转发其它服务器的客户端请求,则需要添加该参数。

注意,使用时需要修改服务端的如下配置。

接下来,看看具体的使用场景,以及配置方式。

本地转发

其中,通过本地转发时,命令参数如下。

-----本地转发方式的参数设置$ssh-N-f-L[]:[]:[][user@]

其中-参数的含义是:将IP为Y的机器的Z端口通过中间服务器(部署了sshd的服务器)映射到本地机器的X端口。

需要注意的是,此是只有ssh客户端与服务器之间的数据是加密的,而实际上中间服务器到Y服务器的数据没有加密。

转发到本地服务

为了防止被攻击,通常在进行防火墙配置时,会尽可能减小打开的端口,例如只开启服务端口,因此如果需要访问mysql(3306)服务只能从本地访问,此时可以使用该功能。

可以执行如下命令,然后访问本地的端口7000即可。

-----本地执行如下命令,然后访问localhost:7000即可$ssh-N-f-L7000:localhost:3306mysql_server_ip-----访问远程的MySQL服务$mysql-P7000-hlocalhost

注意,非管理员只能使用1024~65535的端口,在此选择7000端口。

数据在传输时将会通过如下的四步:A)将数据发送到本地的7000端口;B)本地的SSHClient将7000收到的数据加密后发送到mysql_server_ip;C)SSHD端收到数据后解密,并发送给本地的3306端口;D)从MySQLServer上返回的数据按照原路返回。

转发到其它服务器

另外一种场景如下,A尝试访问C提供的FTP服务,但是由于防火墙导致不能直接访问,也就是说ABC链路不通。但是ABD链路是通的,而且D上运行着ssh-server,此时就可以利用隧道技术建立ABDC链路。

也就是说,中间服务器D部署着sshd服务,用于建立ssh连接;C的21端口提供FTP服务,然后就可以通过如下方式建立隧道。

-----本地执行如下命令,然后访问localhost:2121即可$ssh-N-f-L2121:234.234.234.234:21123.123.123.123-----访问234.234.234.234服务器上的ftp服务$ftplocalhost:2121

远程转发

对于上述的第二个场景,A通常时一个内网,也就是说D-B-A是无法建立链接的,如上所述,而A-B-D是可以通过ssh建立链接的,为了可以建立D-B-A的连接,那么就需要远程转发了。

也就是说,我们利用一条已经连接好的A-B-D方向的连接来完成D-B-A方向的访问。

$ssh-R[localport]:[remotehost]:[remoteport][SSHhostname]-----在123.123.123.123上执行如下命令,建立22(ssh服务)的远程转发$ssh-N-f-R2222:127.0.0.1:22123.123.123.123-----反向登陆到D上$ssh-p2222localhost

此是的操作为让SSHhostname监听自己的localport端口;将所有的数据经由123.123.123.123服务器,转发到remotehost:remotepost服务器。

对于D来说,A是一台远程主机,所以这种情况就被称为“远程端口绑定”。

两者比较容易混淆,可以通过如下的方法区分。如果服务器(ssh和应用)都在同一端,则是本地转发;否则是远程转发。

另外,需要注意,”远程端口转发”的前提条件是,D和A两台主机都有sshd和ssh客户端。

另外示例

也可以理解为,A提供了一个服务,D想要访问这个服务,但是A没有公网IP,导致D无法直接访问。

此时就需要建立一个A-D的隧道,然后D通过这个隧道访问即可。

ASVR(ssh-CLI)172.16.0.163DCLI(ssh-SVR)192.168.9.15ssh-N-f-R3967:127.0.0.1:3967root@192.168.9.15

动态转发

也就是通过ssh在本地建立一个socks代理服务,所有的本地网络访问都会通过该端口,然后转发到服务器,而应用程序决定使用那个端口。

可以用作隧道代理,其大致的工作如下:

整个流程如下:

相关阅读

  • ssh隧道代理方法
  • windows下用ssh做代理的方法
  • ssh 通过代理连接服务器
  • 透过代理连接ssh Lainmes Blog
  • linux 中国◆开ssh代理源社区
  • ssh代理
  • linux 中国◆开ssh代理源社区
  • 透过代理连接ssh Lainmes Blog
  • ssh 代理设置
  • 分享到: QQ空间 新浪微博 腾讯微博 人人网 微信 百度 复制网址

    相关内容

    热门资讯

    颈动脉斑块:健康隐患的真相与对... 你知道颈动脉斑块对健康的威胁有多大吗?近年来,越来越多的人开始意识到颈动脉斑块这一健康隐患,不少患者...
    原创 比... 导读:每年入冬后,还有一些人再吃红薯、芋头这类食物,其实在冬天,我建议大家少吃一点红薯芋头,因为这2...
    重磅消息公开 湖南长沙HPV医... 1、长沙五洲医院HPV诊疗科室,2、湖南省级HPV防治院,3、湖南省级性病防治院,4、湖南省级性病防...
    原创 关... 目录 1. 子宫肌瘤的分型 2. 子宫肌瘤的临床表现 3. 子宫肌瘤的手术指征 4. 子宫肌瘤的治疗...
    原创 网... 年仅29岁!网红咖啡患直肠癌不幸去世,确诊6个月后决定放弃化疗 哎呦喂,这网红咖啡去世的事儿,真...
    自检肝病看这里:上厕所时的 3... 肝病自检最方便的方法:上厕所!出现这3个异常表现,有肝癌危险! 1、尿液颜色加深 正常情况下,尿液...
    原创 二... 二战是人类战争史上令人印象最深刻的一场战争,很多国家在这场战争结束之后一度没有恢复过来。当然这也是因...
    原创 老... 标题:老合肥人对奶酥蛋糕的回忆,全靠红星路上一家开了十几年的老店 XXXXXXXX年XX月XX日X...
    体内有癌,睡眠先知?睡觉时若出... 你听说过吗?有一种说法,睡觉时身体的突然抖动,其实是“长身体”的信号。 也有说法称这还是身体缺钙的表...
    医疗高级人才有了新培养渠道 本报讯(记者 常 娟 通讯员 谢明明)12月28日,记者从河南医疗健康产业发展暨郑州大学MBA(工商...
    原创 古... 减肥是女人一生的奋斗目标。 这个问题不仅困扰着现代女性,在古代也如此。张可久在《梧叶儿·席上有赠》...
    卢顺义医生帕金森病疗效如何?康... 卢顺义医生出生于1949年,师从华北名医金梦贤,中医临床专业从医四十余年,有着非常丰富的临床经验,对...
    颜如晶减肥遇瓶颈,三个月仅减三... 近日,知名辩论选手颜如晶在社交平台发文,崩溃地表示自己在健身房耗尽了精力,吃着减脂餐却磨灭了生活的热...
    韩国“重庆火锅游”爆火,有火锅... 12月28日,“上海海底捞火锅店称晚上10点后一半是韩国人”冲上热搜榜。 28日中午,重庆南山枇杷园...
    乙肝大三阳患者转小三阳后多久能... 乙型肝炎病毒感染存在两种主要阶段:乙型肝炎大三阳与小三阳。其中,乙型肝炎大三阳表示病毒复制处于活跃状...
    冬天泡脚竟藏这些健康隐患?医生... 寒冷的冬天,你是否也在夜晚习惯让双脚泡入热水,尽情享受那温暖的舒适感?然而,在这看似简单的习惯背后,...
    常吃烤红薯会致癌?并非如此,真... 流 “烤红薯虽然好吃,但是会致癌” 网上有传言说:“烤红薯虽然好吃,但是会致癌!” 言 流言分析 并...
    真正抑郁症才有的10个样子,别... 如何了解自己或身边的人的得了抑郁症呢? 抑郁症的十大表现: 1、情绪需持续低落,觉得空虚,没有价值感...
    引起膀胱结石的原因有哪些 膀胱结石是一种很常见的疾病,引起这种疾病的原因有很多,比较常见的有尿路梗阻、膀胱异物、膀胱感染、以及...
    疫苗行业降价潮,未来会如何? 在当今动荡的医药市场,疫苗行业的降价潮引发了众多关注。这背后究竟隐藏着怎样的行业现状与未来走向?这样...