ssh 端口转发

本地转发

在这里插入图片描述

ssh -L -CTfN 9527:remote_server_ip:23  ssh_server_ip
  • L 本地转发模式
  • C 压缩数据
  • T 禁用模拟终端
  • f 后台运行
  • N 不执行远程指令, 常用于仅做端口转发

在local_server上开启本地转发模式之后 。ssh_server就会出现2端的TCP链接。然后所有发向9527端口TCP数据会被ssh_server 转发到目标机器的23端口上。整个过程对于用户来说是透明的。就相当于9527和23直接进行TCP链接。

本地转发的精髓在于一开始组网的时候local_server-》ssh_server -》remote_server_ip 这条单向流量是可以导通的,没有防火墙的阻挡的。不然只能gg

远程转发

在这里插入图片描述

ssh -R  -CTfN 9527  remote_server_ip:23  local_server_ip

  • R 远程转发模式

在ssh_server开启远程转发模式之后 。会让ssh_server分别和2端的服务器建立TCP链接。然后所有发向9527端口TCP数据会被ssh_server 转发到目标机器的23端口上。整个过程对于用户来说是透明的。就相当于9527和23直接进行TCP链接

远程转发的精髓在于一开始组网的时候ssh_server -》local_server和ssh_server -》remote_server_ip 这2条线路都是ok的,没有防火墙的阻挡的。不然只能gg

动态转发

在这里插入图片描述

ssh -D -CTfN 9527 ssh_server_ip
  • D 动态转发模式

动态转发看图其实和本地转发差不多。区别在于从local_server过来的流量。shh_server会判断他的应用层数据协议是啥。从而自动的和目标机器的对应端口建立连接。例如我我上面local_server把http数据发向自己的9527端口之后,会一路到shh_server,然后shh_server发现数据是http 协议之后再连接目标机器的80/443端口。整个过程对用户来说和上面一样完全是透明的。就相当于用户从local_server和remote_server 建立tcp连接来完成web的访问。

【参考】
https://explainshell.com/explain?cmd=ssh±Ngt
https://www.cnblogs.com/keerya/p/7612715.html
https://explainshell.com/explain?cmd=ssh±CTDfN 参数解释

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值