Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Įvadas

SSH, taip pat žinomas kaip Secure Shell, gali būti naudojamas daug daugiau nei gauti nuotolinį apvalkalą. Šiame straipsnyje bus parodyta, kaip SSH gali būti naudojamas prievado persiuntimui ir tarpiniam serveriui.

Vienintelės būtinos sąlygos yra „OpenSSH“ serveris (pagal numatytuosius nustatymus įdiegtas „Vultr Linux“ atvaizduose) ir „OpenSSH“ klientas (galima naudoti „Linux“, BSD ir MS Windows).

Tikslas

SSH tarpinis serveris daugiausia naudojamas žiniatinklio srautui perduoti. Pavyzdžiui, jis gali būti naudojamas jūsų žiniatinklio srautui apsaugoti nuo nesaugaus vietinio tinklo.

SSH prievado peradresavimas dažnai naudojamas norint pasiekti paslaugas, kurios nėra viešai prieinamos. Pavyzdžiui, jūsų serveryje gali veikti sistemos administravimo žiniatinklio sąsaja, pvz., „Webmin“, tačiau saugumo sumetimais ji klausosi tik „localhost“ jungčių. Tokiu atveju galite naudoti SSH, kad peradresuotumėte ryšius pasirinktame prievade iš vietinio kompiuterio į prievadą, kuriame paslauga klauso serverio, taip suteikdami nuotolinę prieigą prie šios konkrečios paslaugos per SSH tunelį. Kitas įprastas scenarijus, kai naudojamas SSH prievado persiuntimas, yra prieiga prie paslaugų nuotoliniame privačiame tinkle per SSH tunelį iki pagrindinio kompiuterio tame privačiame tinkle.

Naudojimas

Tiek tarpiniam serveriui, tiek prievado peradresavimui nereikia jokios specialios konfigūracijos jūsų serveryje. Tačiau naudojant SSH visada rekomenduojama naudoti raktu pagrįstą autentifikavimą. Perskaitykite Kaip generuoti SSH raktus.

SSH tarpinis serveris

Sukurti SSH tarpinį serverį yra labai paprasta, bendra sintaksė yra tokia:

ssh -D [bind-address]:[port] [username]@[server]

Kur [bind-address]yra vietinis adresas, kurio reikia klausytis, [port]ar vietinis prievadas, kurio reikia klausytis, [username]yra jūsų vartotojo vardas jūsų serveryje ir jūsų serverio [server]IP adresas arba pagrindinio kompiuterio pavadinimas. Jei [bind-address]nenurodyta, SSH bus numatytasis, localhosto tai daugeliu atvejų pageidautina.

Štai praktinis pavyzdys:

ssh -D 8080 root@your_server

Norėdami naudoti šį tarpinį serverį, turite sukonfigūruoti savo naršyklę, kad ji būtų naudojama SOCKSv5kaip tarpinio serverio tipas ir 8080tarpinio serverio prievadas.

SSH prievado peradresavimas

Bendra komandos sintaksė yra tokia:

ssh -L [localport]:[remotehost]:[remoteport] [username]@[server]

Kur [localport]yra prievadas, kuriame klausys SSH klientas, [remotehost]yra pagrindinio kompiuterio, į kurį bus persiunčiami ryšiai, IP adresas. Taip būtų, 127.0.0.1jei tuneliuojate ryšius su serveriu. Galiausiai [remoteport]yra prievado numeris serveryje, kurį naudoja paslauga, prie kurios jungiatės.

1 pavyzdys:

Apsvarstykite galimybę turėti svarbią žiniatinklio paslaugą, kuri veiktų 10000jūsų serverio prievade , tačiau ji nėra viešai prieinama. Ši komanda būtų naudojama norint sukurti šios paslaugos SSH tunelį.

ssh -L 80:127.0.0.1:10000 root@your_server

Dabar galėsite prisijungti įvesdami http://127.0.0.1vietinėje naršyklėje.

2 pavyzdys:

Privačiame tinkle turite du „Vultr“ serverius. Viename veikia Linux platinimas, kitame – MS Windows. „Windows“ pavyzdyje veikia KPP serveris, tačiau saugumo sumetimais jis nėra prijungtas prie interneto. Darant prielaidą, kad 192.168.1.5tai yra privatus „Windows“ įrenginio IP adresas, galite naudoti šią komandą, kad prisijungtumėte prie nuotolinio darbalaukio serverio per kompiuterio prievadą:

ssh -L 3389:192.168.1.5:3389 root@your_server

Bet koks KPP ryšys iš jūsų kompiuterio su savimi dabar bus perkeltas per „Linux“ serverį į „Windows“ serverį.

Palikti komentarą

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį