ssh tunnel

原创 2017年01月03日 01:25:53

相关概念

  • ssh 一种对数据进行加密安全传输的协议
  • ssh tunnel 即ssh隧道,通过ssh连接建立起来的一条加密安全通道
  • ssh port forwarding 即ssh端口转发,通过ssh隧道把TCP连接转发出去

相关参数

参数 说明
C 压缩数据传输
g 允许远程主机连接到转发的端口
f 认证成功后,后台运行
N 不执行脚本或命令,通常和f连用
o 指定配置设置
L 本地转发或正向转发
R 远程转发或反向转发
D 动态转发

本地转发

把本地主机的本地端口转发到远程主机的远程端口上

工作原理:本地主机分配一个socket侦听本地端口,一旦该本地端口有了连接,该连接就通过加密安全通道转发出去,同时本地主机的本地端口就和远程主机的远程端口建立起了连接

X:Y:Z  把本地机器的X端口通过ssh隧道映射到远程Y机器的Z端口上

远程转发

把远程主机的远程端口转发到本地主机的本地端口上

工作原理:指定远程分配一个socket侦听远程端口,一旦该远程端口有了连接,该连接就通过加密安全通道转发出去,同时远程主机的远程端口就和本地主机的本地端口建立起了连接

X:Y:Z  把本地Y机器的Z端口通过ssh隧道映射到远程机器的X端口上

# 注意配置文件(sshd_config)的配置
GatewayPorts=yes

动态转发

一个本地“动态的”应用程序级端口转发,可以充当socks代理服务器,使用socks协议(socks5和socks4)

工作原理:本地主机分配一个socket侦听本地端口,一旦该本地端口有了连接,该连接就通过加密安全通道转发出去,根据应用程序的协议决定连接去向

参考资料

版权声明:本文为博主原创文章,未经博主允许不得转载。

怎样用putty设置SSH tunnel

  • 2011年04月01日 14:06
  • 1KB
  • 下载

ssh-https-tunnel

  • 2015年04月22日 10:41
  • 4KB
  • 下载

SSH Tunnel 一般场景用法

SSH TunnelSSH Tunnel 顾名思义就是 SSH 安全隧道,平时看别人的相关帖子的时候很多时候可能看不太明白讲的是几个意思,这里我们约定一下说法的含义: “ HostA 可以访问 Hos...
  • wxqee
  • wxqee
  • 2015年10月19日 00:19
  • 4297

配置VNC+PuTTY+SSH Tunnel访问Linux

转自 http://blog.163.com/yunlei_ma/blog/static/12720893520098492716722/ 配置VNC+PuTTY+SSH Tunnel访问Linu...

JDBC通过SSH Tunnel连接MySQL数据库

有时候我们无法直接访问某台数据库,因为没有授权或者ip限制,但是可以通过登陆其他机器来访问,如果这台服务器安装有SSH,就可以方便的在本地通过该服务的端口映射来代理访问数据库。Navicat就有这个方...

于家中计算机安装 FreeSSHd, 让办公室计算机连回家中计算机建立 SSH Tunnel, 突破公司上网限制

于家中计算机安装 FreeSSHd, 让办公室计算机连回家中计算机建立 SSH Tunnel, 突破公司上网限制。 使用软件:     * FreeSSHd - 建立 sshd ser...

CentOS6.3 经由SSH Tunnel 挂载 NFS

最近在项目开发过程中遇到一个问题,通过Web读取NFS服务器的文件时,如何保证网络传输的安全性?由于不想增加开发的复杂性,便采取了使用SSH通道的方式进行挂载。下面大致说明一下配置过程。 环境说明 N...

SSH tunnel tips

从我两三年前接触 SSH 的时候我就在文档上见过 SSH tunnel 相关的东西,然而当时没有怎么看明白,也就一直没有深究,直到最近需求越来越多了,才终于发现这个东西原来这么有用,于是记录在此。 ...

Linux SSH tunnel access test

Use the SSH to build up the tunnel access to other computer can make the communication encrypted and...

神奇的SSH tunnel

我们经常要打包给测试,这是一件很烦的事情。zip文件,上传,然后unzip,有时一天打几个包,简直不能忍。要是可以用git更新多简单呀。可惜git是跑在公司内网的,但是测试服务器跑在阿里云,中间隔了很...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:ssh tunnel
举报原因:
原因补充:

(最多只允许输入30个字)