Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Įvadas

SSH, taip pat žinomas kaip Secure Shell, gali būti naudojamas daug daugiau nei gauti nuotolinį apvalkalą. Šiame straipsnyje bus parodyta, kaip SSH gali būti naudojamas prievado persiuntimui ir tarpiniam serveriui.

Vienintelės būtinos sąlygos yra „OpenSSH“ serveris (pagal numatytuosius nustatymus įdiegtas „Vultr Linux“ atvaizduose) ir „OpenSSH“ klientas (galima naudoti „Linux“, BSD ir MS Windows).

Tikslas

SSH tarpinis serveris daugiausia naudojamas žiniatinklio srautui perduoti. Pavyzdžiui, jis gali būti naudojamas jūsų žiniatinklio srautui apsaugoti nuo nesaugaus vietinio tinklo.

SSH prievado peradresavimas dažnai naudojamas norint pasiekti paslaugas, kurios nėra viešai prieinamos. Pavyzdžiui, jūsų serveryje gali veikti sistemos administravimo žiniatinklio sąsaja, pvz., „Webmin“, tačiau saugumo sumetimais ji klausosi tik „localhost“ jungčių. Tokiu atveju galite naudoti SSH, kad peradresuotumėte ryšius pasirinktame prievade iš vietinio kompiuterio į prievadą, kuriame paslauga klauso serverio, taip suteikdami nuotolinę prieigą prie šios konkrečios paslaugos per SSH tunelį. Kitas įprastas scenarijus, kai naudojamas SSH prievado persiuntimas, yra prieiga prie paslaugų nuotoliniame privačiame tinkle per SSH tunelį iki pagrindinio kompiuterio tame privačiame tinkle.

Naudojimas

Tiek tarpiniam serveriui, tiek prievado peradresavimui nereikia jokios specialios konfigūracijos jūsų serveryje. Tačiau naudojant SSH visada rekomenduojama naudoti raktu pagrįstą autentifikavimą. Perskaitykite Kaip generuoti SSH raktus.

SSH tarpinis serveris

Sukurti SSH tarpinį serverį yra labai paprasta, bendra sintaksė yra tokia:

ssh -D [bind-address]:[port] [username]@[server]

Kur [bind-address]yra vietinis adresas, kurio reikia klausytis, [port]ar vietinis prievadas, kurio reikia klausytis, [username]yra jūsų vartotojo vardas jūsų serveryje ir jūsų serverio [server]IP adresas arba pagrindinio kompiuterio pavadinimas. Jei [bind-address]nenurodyta, SSH bus numatytasis, localhosto tai daugeliu atvejų pageidautina.

Štai praktinis pavyzdys:

ssh -D 8080 root@your_server

Norėdami naudoti šį tarpinį serverį, turite sukonfigūruoti savo naršyklę, kad ji būtų naudojama SOCKSv5kaip tarpinio serverio tipas ir 8080tarpinio serverio prievadas.

SSH prievado peradresavimas

Bendra komandos sintaksė yra tokia:

ssh -L [localport]:[remotehost]:[remoteport] [username]@[server]

Kur [localport]yra prievadas, kuriame klausys SSH klientas, [remotehost]yra pagrindinio kompiuterio, į kurį bus persiunčiami ryšiai, IP adresas. Taip būtų, 127.0.0.1jei tuneliuojate ryšius su serveriu. Galiausiai [remoteport]yra prievado numeris serveryje, kurį naudoja paslauga, prie kurios jungiatės.

1 pavyzdys:

Apsvarstykite galimybę turėti svarbią žiniatinklio paslaugą, kuri veiktų 10000jūsų serverio prievade , tačiau ji nėra viešai prieinama. Ši komanda būtų naudojama norint sukurti šios paslaugos SSH tunelį.

ssh -L 80:127.0.0.1:10000 root@your_server

Dabar galėsite prisijungti įvesdami http://127.0.0.1vietinėje naršyklėje.

2 pavyzdys:

Privačiame tinkle turite du „Vultr“ serverius. Viename veikia Linux platinimas, kitame – MS Windows. „Windows“ pavyzdyje veikia KPP serveris, tačiau saugumo sumetimais jis nėra prijungtas prie interneto. Darant prielaidą, kad 192.168.1.5tai yra privatus „Windows“ įrenginio IP adresas, galite naudoti šią komandą, kad prisijungtumėte prie nuotolinio darbalaukio serverio per kompiuterio prievadą:

ssh -L 3389:192.168.1.5:3389 root@your_server

Bet koks KPP ryšys iš jūsų kompiuterio su savimi dabar bus perkeltas per „Linux“ serverį į „Windows“ serverį.


Nustatykite DHCP serverį sistemoje „Windows Server 2012“.

Nustatykite DHCP serverį sistemoje „Windows Server 2012“.

DHCP yra protokolas, naudojamas dinamiškai paskirstyti IP adresus jūsų tinklo įrenginiams. „Windows Server 2012“ gali būti ne tik DNS serveris arba domenas

Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Įvadas SSH, taip pat žinomas kaip saugus apvalkalas, gali būti naudojamas daug daugiau nei nuotolinio apvalkalo gavimas. Šis straipsnis parodys, kaip galima naudoti SSH

Paprastas pašto serveris su „Postfix“, „Dovecot“ ir „Sieve“ „CentOS 7“.

Paprastas pašto serveris su „Postfix“, „Dovecot“ ir „Sieve“ „CentOS 7“.

Ši pamoka parodys, kaip gauti paprastą pašto serverį „CentOS 7“, naudojant „Postfix“ kaip MTA, „Dovecot“ kaip „MDA“ ir „Sieve“, skirtą paštui rūšiuoti – visa tai šifruota.

Nustatykite DNS serverį sistemoje „Windows Server 2012“.

Nustatykite DNS serverį sistemoje „Windows Server 2012“.

„Windows Server 2012“ galima konfigūruoti kaip DNS serverį. DNS naudojamas domenų vardams pakeisti į IP adresus. Priglobdami savo DNS serverius, turite daugiau

Nustatykite dinaminį DNS, skirtą „Windows“ nuotoliniam darbalaukiui

Nustatykite dinaminį DNS, skirtą „Windows“ nuotoliniam darbalaukiui

Šiame straipsnyje bus parodyta, kaip nustatyti dinaminį DNS nuotoliniam darbalaukiui, kad išvengtumėte vargo nustatant nuotolinę pagalbą vėl ir vėl. W

Įgaliojimo rašto BGP pranešimams pavyzdys

Įgaliojimo rašto BGP pranešimams pavyzdys

Prašydami leidimo BGP pranešimams naudokite šį šabloną. ĮGALIOJIMO LAIŠKAS [DATE] Kam tai gali būti aktualu, Thi

Nustatykite savo privatų tinklą naudodami „OpenVPN“.

Nustatykite savo privatų tinklą naudodami „OpenVPN“.

„Vultr“ siūlo puikų privataus tinklo ryšį serveriams, veikiantiems toje pačioje vietoje. Tačiau kartais norisi dviejų serverių skirtingose ​​šalyse

Keli privatūs tinklai

Keli privatūs tinklai

2018 m. pradžioje „Vultr“ pristatė kelių privačių tinklų palaikymą. Ši funkcija siūloma kaip standartinio privataus tinklo patobulinimas. kas

Nustatykite VPN serverį naudodami „Pritunl“ Ubuntu 14.04

Nustatykite VPN serverį naudodami „Pritunl“ Ubuntu 14.04

„Pritunl“ yra VPN serverio programinė įranga, sukurta remiantis „OpenVPN“ protokolu. Šis vadovas parodys, kaip nustatyti programinę įrangą ir paleisti ją Vultr VPS

Didelis „Vultr“ prieinamumas su slankiuoju IP ir BGP

Didelis „Vultr“ prieinamumas su slankiuoju IP ir BGP

„Vultr“ leidžia sujungti dvi mūsų funkcijas (plaukiojančius IP ir BGP), kad būtų pasiektas aukštas pasiekiamumas. Sąranka Jums reikės dviejų atvejų

Vultr ugniasienė

Vultr ugniasienė

„Vultr“ siūlo žiniatinklio užkardos sprendimą, kurį galima įjungti, kad apsaugotų vieną ar daugiau skaičiavimo atvejų. Užkardos taisyklių rinkinys jūsų serveriams i

BGP konfigūravimas Vultr

BGP konfigūravimas Vultr

„Vultrs BGP“ funkcija leidžia atsinešti savo IP erdvę ir naudoti ją bet kurioje mūsų vietoje. Darbo pradžia Norėdami naudoti BGP, jums reikia: įdiegtos Vult

DHCP serverio nustatymas Ubuntu

DHCP serverio nustatymas Ubuntu

DHCP gali būti naudojamas dinamiškai teikti vietinius IP adresus klientų kompiuteriams. Tai neleidžia jums nustatyti statinių IP adresų kiekvienam skaičiavimui

Pakeiskite pagrindinio kompiuterio pavadinimą sistemoje „Windows Server 2012“.

Pakeiskite pagrindinio kompiuterio pavadinimą sistemoje „Windows Server 2012“.

Prisijunkite prie serverio per RDP. Eikite į šio kompiuterio ekraną ir spustelėkite Sistemos ypatybės. Spustelėkite Keisti nustatymus šalia dabartinio kompiuterio pavadinimo.

Nustatykite VPN sistemoje „Windows Server 2012“.

Nustatykite VPN sistemoje „Windows Server 2012“.

Nustatyti VPN „Windows Server“ yra gana paprasta. Naudodami VPN galite susisiekti su kitais kompiuteriais, prijungtais prie VPN. Taip pat galite prisijungti prie th

Įdiekite „MailCatcher“ „Ubuntu 14“.

Įdiekite „MailCatcher“ „Ubuntu 14“.

Įvadas MailCatcher yra įrankis, kuris suteikia kūrėjams paprastą būdą patikrinti el. laiškus, kuriuos jų programos siunčia nelaukiant, kol

Paprastas pašto serveris su Postfix, Dovecot ir sietu Debian 7

Paprastas pašto serveris su Postfix, Dovecot ir sietu Debian 7

Šioje pamokoje aprašoma, kaip nustatyti paprastą pašto serverį naudojant Postfix kaip MTA, Dovecot kaip MDA ir nuostabų Sieve laiškų rūšiavimui. Pradžia

Vultr apkrovos balansuotojai

Vultr apkrovos balansuotojai

Kas yra apkrovos balansavimo priemonė Apkrovos balansavimo įrenginiai yra priešais jūsų programą ir paskirsto gaunamą srautą keliuose jūsų programos egzemplioriuose. Fo

Pridėkite antrinį IPv4 adresą prie savo VPS

Pridėkite antrinį IPv4 adresą prie savo VPS

Šiame vadove paaiškinama, kaip nustatyti papildomą IPv4 adresą Vultr VPS. Darysime prielaidą, kad: Pagrindinis jūsų VPS IP adresas yra 1.2.3.4.

Nustatykite L2TP serverį su nuotoline prieiga sistemoje „Windows Server 2012“.

Nustatykite L2TP serverį su nuotoline prieiga sistemoje „Windows Server 2012“.

Šiame vadove paaiškinsiu, kaip nustatyti L2TP VPN serverį sistemoje Windows Server 2012. Čia pateikti veiksmai remiasi ankstesniu PPT konfigūravimo vadovu.

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį