Port Forwarding och Proxying med OpenSSH

Introduktion

SSH, även känt som Secure Shell, kan användas till mycket mer än att skaffa ett fjärrskal. Den här artikeln kommer att visa hur SSH kan användas för portvidarebefordran och proxysändning.

De enda förutsättningarna är en OpenSSH-server (installerad som standard på Vultr Linux-avbildningar) och en OpenSSH-klient (tillgänglig på Linux, BSD och MS Windows.)

Syfte

En SSH-proxy används huvudsakligen för att proxyservera webbtrafik. Den kan till exempel användas för att säkra din webbtrafik mot ett osäkert lokalt nätverk.

SSH-portvidarebefordran används ofta för att komma åt tjänster som inte är offentligt tillgängliga. Du kan till exempel ha ett webbgränssnitt för systemadministration som körs på din server, som Webmin, men bara lyssnar efter anslutningar på localhost av säkerhetsskäl. I så fall kan du använda SSH för att vidarebefordra anslutningar på en vald port från din lokala maskin till porten där tjänsten lyssnar på serversidan, vilket ger dig fjärråtkomst till just denna tjänst genom SSH-tunneln. Ett annat vanligt scenario där SSH-portvidarebefordran används är att få åtkomst till tjänster på ett avlägset privat nätverk via en SSH-tunnel till en värd på det privata nätverket.

Användande

Både proxy och portvidarebefordran kräver ingen speciell konfiguration på din server. Användning av nyckelbaserad autentisering rekommenderas dock alltid med SSH. Vänligen läs Hur genererar jag SSH-nycklar.

SSH proxy

Att skapa en SSH-proxy är väldigt enkelt, den allmänna syntaxen är som följer:

ssh -D [bind-address]:[port] [username]@[server]

Var [bind-address]är den lokala adressen att lyssna på, [port]är den lokala porten att lyssna på, [username]är ditt användarnamn på din server och [server]är IP-adressen eller värdnamnet för din server. Om det [bind-address]inte anges kommer SSH att använda localhostsom standard, vilket är önskvärt i de flesta fall.

Här är ett praktiskt exempel:

ssh -D 8080 root@your_server

För att använda denna proxy måste du konfigurera din webbläsare för att använda SOCKSv5som proxytyp och 8080som proxyport.

SSH portvidarebefordran

Den allmänna syntaxen för kommandot är följande:

ssh -L [localport]:[remotehost]:[remoteport] [username]@[server]

Var [localport]är porten som SSH-klienten kommer att lyssna på, [remotehost]är IP-adressen till värden som anslutningarna kommer att vidarebefordras till. Detta skulle vara 127.0.0.1om du tunnlar anslutningar till din server. Slutligen [remoteport]är portnumret på servern som används av tjänsten du ansluter till.

Exempel 1:

Överväg att ha en viktig webbtjänst som körs på porten 10000på din server, men den är inte tillgänglig för allmänheten. Följande kommando skulle användas för att upprätta en SSH-tunnel till den tjänsten.

ssh -L 80:127.0.0.1:10000 root@your_server

Du kommer nu att kunna ansluta genom att skriva http://127.0.0.1i din lokala webbläsare.

Exempel 2:

Du har två Vultr-servrar på ett privat nätverk. Den ena kör en Linux-distribution, den andra kör MS Windows. På Windows-instansen körs en RDP-server men är inte exponerad för internet av säkerhetsskäl. Om du antar att det 192.168.1.5är Windows-maskinens privata IP-adress kan du använda följande kommando för att ansluta till fjärrskrivbordsservern via en port på din dator:

ssh -L 3389:192.168.1.5:3389 root@your_server

Alla RDP-anslutningar från din dator till sig själv kommer nu att tunnlas genom din Linux-server till din Windows-server.


Konfigurera en DHCP-server på Windows Server 2012

Konfigurera en DHCP-server på Windows Server 2012

DHCP är ett protokoll som används för att dynamiskt allokera IP-adresser till maskiner i ditt nätverk. Inte bara kan Windows Server 2012 vara en DNS-server eller -domän

Konfigurera din egen DNS-server på Debian/Ubuntu

Konfigurera din egen DNS-server på Debian/Ubuntu

Denna handledning förklarar hur man ställer in en DNS-server med Bind9 på Debian eller Ubuntu. Genomgående i artikeln, byt ut ditt-domännamn.com i enlighet med detta. Vid th

Hur man installerar PowerDNS på CentOS

Hur man installerar PowerDNS på CentOS

Inledning I denna Vultr-handledning lär du dig hur du installerar PowerDNS. PowerDNS är ett program för att köra dina egna namnservrar. Det är mycket användbart whe

Skapa nätverksresurser med Samba på Debian

Skapa nätverksresurser med Samba på Debian

Det finns tillfällen då vi behöver dela filer som måste vara synliga för Windows-klienter. Eftersom Fuse-baserade system bara fungerar på Linux, bör du väl introducera

Port Forwarding och Proxying med OpenSSH

Port Forwarding och Proxying med OpenSSH

Inledning SSH, även känt som Secure Shell, kan användas till mycket mer än att skaffa ett fjärrskal. Den här artikeln kommer att visa hur SSH kan användas för

Konfigurera Munin för övervakning på CentOS 6 x64

Konfigurera Munin för övervakning på CentOS 6 x64

Munin är en serverövervaknings- och statusapplikation som tillhandahåller två komponenter: munin - Serverkomponenten i vilken munin-nod rapporterar. Detta program

Stoppa DHCP från att ändra resolv.conf

Stoppa DHCP från att ändra resolv.conf

För DHCP-användare kan det finnas tillfällen då du behöver redigera /etc/resolv.conf för att använda andra namnservrar. Sedan, efter en tid (eller efter en omstart av systemet)

Hur man konfigurerar DJBDNS på FreeBSD

Hur man konfigurerar DJBDNS på FreeBSD

Denna handledning visar dig hur du konfigurerar en DNS-tjänst som är lätt att underhålla, lätt att konfigurera och som i allmänhet är säkrare än den klassiska BIN

Enkel mailserver med postfix, dovecot och sil på CentOS 7

Enkel mailserver med postfix, dovecot och sil på CentOS 7

Denna handledning visar dig hur du får en enkel e-postserver på CentOS 7, med Postfix som MTA, Dovecot som MDA och Sieve för att sortera e-post - överallt i en kryptera

Använda Hosts File för att testa webbplatser

Använda Hosts File för att testa webbplatser

Hosts-filen är en speciell fil på din arbetsstationsdator som lagrar IP- och namninformation. Den här filen kontrolleras före DNS, så om du placerar en

Hur man installerar OpenNMS på CentOS 7

Hur man installerar OpenNMS på CentOS 7

Använder du ett annat system? OpenNMS är en företagskvalitetsplattform för nätverkshantering med öppen källkod som kan användas för att övervaka och hantera många enheter från

Hur man ansluter till ett VPN från Windows eller OS X

Hur man ansluter till ett VPN från Windows eller OS X

De flesta stationära datorer levereras med en VPN-klient. Om du kör en VPN-server kan du använda denna medföljande klient för att ansluta till din VPN. I den här guiden ska jag förklara hur

Hur man förhindrar samtidiga anslutningar på Linux med hjälp av IPTables

Hur man förhindrar samtidiga anslutningar på Linux med hjälp av IPTables

iptables är brandväggsprogramvara som finns i många distributioner, inklusive CentOS och Ubuntu. I det här dokumentet kommer du att se hur du kan förhindra samtidighet

Konfigurera en DNS-server på Windows Server 2012

Konfigurera en DNS-server på Windows Server 2012

Windows Server 2012 kan konfigureras som en DNS-server. DNS används för att lösa domännamn till IP-adresser. Genom att vara värd för dina egna DNS-servrar har du mer

Ställ in värdnamn på CentOS

Ställ in värdnamn på CentOS

Steg 1: Logga in på din VPS Leta upp IP-adressen till din Vultr VPS och logga in som rotanvändare. ssh root@server Steg 2: Använd värdnamnsverktyget Ändra dig

Installera Bro IDS på Ubuntu 16.04

Installera Bro IDS på Ubuntu 16.04

Använder du ett annat system? Inledning Bro är ett kraftfullt ramverk för nätverksanalys med öppen källkod. Bros primära fokus ligger på nätverkssäkerhetsövervakning. Br

Ansluter till din server med SSH via PuTTY på Windows

Ansluter till din server med SSH via PuTTY på Windows

Att ansluta till en Linux-server för första gången kan verka förvirrande, speciellt om du har en stark Windows-bakgrund. När du ansluter till en Linux (eller UNIX

Ställ in dynamisk DNS för Windows Remote Desktop

Ställ in dynamisk DNS för Windows Remote Desktop

Den här artikeln kommer att visa dig hur du ställer in dynamisk DNS för Remote Desktop så att du kan undvika besväret med att ställa in fjärrassistans om och om igen. W

Hur du ändrar ditt värdnamn på Debian

Hur du ändrar ditt värdnamn på Debian

Steg 1: Logga in på din VPS Leta upp IP-adressen till din Vultr VPS och logga in som rotanvändare. ssh root@server Steg 2: Redigera /etc/hostname Öppna th

Exempel på auktoriseringsbrev för BGP-meddelanden

Exempel på auktoriseringsbrev för BGP-meddelanden

Använd följande mall när du begär auktorisering för BGP-meddelanden. AUKTORISERINGSBREV [DATUM] Till vem det kan beröra, Thi

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Artificiell intelligens är inte i framtiden, det är här i nuet I den här bloggen Läs hur Artificiell intelligens-applikationer har påverkat olika sektorer.

DDOS-attacker: En kort översikt

DDOS-attacker: En kort översikt

Är du också ett offer för DDOS-attacker och förvirrad över de förebyggande metoderna? Läs den här artikeln för att lösa dina frågor.

Har du någonsin undrat hur hackare tjänar pengar?

Har du någonsin undrat hur hackare tjänar pengar?

Du kanske har hört att hackare tjänar mycket pengar, men har du någonsin undrat hur de tjänar den typen av pengar? låt oss diskutera.

Revolutionerande uppfinningar från Google som gör ditt liv lätt.

Revolutionerande uppfinningar från Google som gör ditt liv lätt.

Vill du se revolutionerande uppfinningar av Google och hur dessa uppfinningar förändrade livet för varje människa idag? Läs sedan till bloggen för att se uppfinningar av Google.

Fredag ​​Essential: Vad hände med AI-drivna bilar?

Fredag ​​Essential: Vad hände med AI-drivna bilar?

Konceptet med att självkörande bilar ska ut på vägarna med hjälp av artificiell intelligens är en dröm vi har ett tag nu. Men trots flera löften finns de ingenstans att se. Läs den här bloggen för att lära dig mer...

Technological Singularity: A Distant Future of Human Civilization?

Technological Singularity: A Distant Future of Human Civilization?

När vetenskapen utvecklas i snabb takt och tar över en hel del av våra ansträngningar, ökar också riskerna för att utsätta oss för en oförklarlig singularitet. Läs, vad singularitet kan betyda för oss.

Utveckling av datalagring – Infographic

Utveckling av datalagring – Infographic

Lagringsmetoderna för data har utvecklats kan vara sedan födelsen av data. Den här bloggen tar upp utvecklingen av datalagring på basis av en infografik.

Funktioner för Big Data Reference Architecture Layers

Funktioner för Big Data Reference Architecture Layers

Läs bloggen för att känna till olika lager i Big Data Architecture och deras funktionaliteter på enklaste sätt.

6 fantastiska fördelar med att ha smarta hemenheter i våra liv

6 fantastiska fördelar med att ha smarta hemenheter i våra liv

I denna digitala värld har smarta hemenheter blivit en avgörande del av livet. Här är några fantastiska fördelar med smarta hemenheter om hur de gör vårt liv värt att leva och enklare.

macOS Catalina 10.15.4 tilläggsuppdatering orsakar fler problem än att lösa

macOS Catalina 10.15.4 tilläggsuppdatering orsakar fler problem än att lösa

Nyligen släppte Apple macOS Catalina 10.15.4, en tilläggsuppdatering för att åtgärda problem, men det verkar som om uppdateringen orsakar fler problem som leder till att mac-datorer blir murade. Läs den här artikeln för att lära dig mer