您当前的位置:首页 > 电脑百科 > 程序开发 > 编程百科

深入浅出SSH隧道穿透

时间:2024-01-09 14:18:56  来源:  作者:科学随想录

SSH(Secure Shell)是一种常用的远程登录和文件传输协议,而SSH隧道穿透是SSH协议的一个强大功能。通过SSH隧道,我们可以在两个主机之间建立一个加密的通道,实现安全传输数据和访问远程网络资源。本文将详细介绍SSH隧道穿透的基本概念、基本用法和高级用法,并提供真实例子、命令和解析。

一、基本概念

SSH隧道穿透是通过SSH连接在两个主机之间建立一个加密的通道,将数据从一个主机传输到另一个主机。这种隧道可以用于多种目的,如加密传输、绕过防火墙或代理服务器,以及访问远程网络资源。SSH隧道的基本思想是通过SSH协议的加密和安全性,确保数据传输的机密性和完整性。

二、基本用法

  1. 本地端口转发:本地端口转发是SSH隧道穿透的基本用法之一。通过本地端口转发,我们可以将本地主机上的端口与远程主机上的服务绑定起来,实现通过远程主机访问本地服务的功能。

命令示例:

ssh -L <local_port>:<remote_host>:<remote_port> <user>@<remote_host>

解析:

  • <local_port>:本地端口号,用于监听传入的数据。
  • <remote_host>:远程主机的IP地址或域名。
  • <remote_port>:远程主机上的服务的端口号。
  • <user>:远程主机的用户名。

示例:假设我们有一台位于内网的服务器A,服务器A上运行着一个Web应用程序,我们想通过外部网络访问该应用程序。我们可以在本地主机上执行以下命令:

ssh -L 8080:localhost:80 user@serverA

通过执行该命令,我们将本地主机的端口8080与服务器A上的Web应用程序绑定起来。现在,我们可以在本地浏览器中访问http://localhost:8080,实际上是通过SSH隧道将请求发送到服务器A上的Web应用程序。

  1. 远程端口转发:远程端口转发是SSH隧道穿透的另一种基本用法。通过远程端口转发,我们可以将远程主机上的端口与本地主机上的服务绑定起来,实现通过本地主机访问远程服务的功能。

命令示例:

ssh -R <remote_port>:<local_host>:<local_port> <user>@<remote_host>

解析:

  • <remote_port>:远程主机上监听的端口号。
  • <local_host>:本地主机的IP地址或域名。
  • <local_port>:本地主机上的服务的端口号。
  • <user>:远程主机的用户名。

示例:假设我们有一台位于内网的服务器A,我们希望通过远程主机B访问服务器A上的数据库服务。我们可以在服务器B上执行以下命令:

ssh -R 3306:localhost:3306 user@serverA

通过执行该命令,我们将服务器B上的端口3306与服务器A上的数据库服务绑定起来。现在,我们可以在服务器B上使用localhost:3306来访问服务器A上的数据库服务。

三、高级用法

除了基本用法外,SSH隧道穿透还有一些高级用法,可以满足更复杂的需求。

1.动态端口转发:动态端口转发是SSH隧道穿透的高级用法之一。通过动态端口转发,我们可以将本地主机上的流量通过SSH隧道转发到远程主机,并通过远程主机访问其他网络资源,实现代理服务器的功能。

命令示例:

ssh -D <local_port> <user>@<remote_host>

解析:

  • <local_port>:本地主机上监听的端口号。
  • <user>:远程主机的用户名。
  • <remote_host>:远程主机的IP地址或域名。

示例:假设我们需要在一个受限制的网络环境中访问互联网。我们可以在本地主机上执行以下命令:

ssh -D 1080 user@serverB

通过执行该命令,我们在本地主机上建立了一个动态端口转发的SSH隧道。现在,我们可以在浏览器或其他应用程序中配置代理服务器,将代理服务器设置为localhost:1080,从而通过SSH隧道访问互联网。

  1. 多级跳转:多级跳转是SSH隧道穿透的高级用法之一。当需要通过多个中间主机才能访问目标主机时,我们可以使用多级跳转来建立多个SSH隧道,实现数据的传输和访问。

命令示例:

ssh -L <local_port>:<target_host>:<target_port> -J <jump_host1>,<jump_host2>,... <user>@<final_host>

解析:

  • <local_port>:本地主机上监听的端口号。
  • <target_host>:目标主机的IP地址或域名。
  • <target_port>:目标主机上的服务的端口号。
  • <jump_host1>,<jump_host2>,...:中间主机的IP地址或域名,按照跳转的顺序列出。
  • <user>:最终主机的用户名。
  • <final_host>:最终主机的IP地址或域名。

示例:假设我们需要通过服务器A、服务器B和服务器C才能访问目标服务器D上的Web应用程序。我们可以在本地主机上执行以下命令:

ssh -L 8080:D:80 -J userA@serverA,userB@serverB,userC@serverC userD@serverD

通过执行该命令,我们建立了多个SSH隧道,将本地主机的端口8080与目标服务器D上的Web应用程序绑定起来。现在,我们可以在本地浏览器中访问http://localhost:8080,实际上是通过多级跳转的SSH隧道将请求发送到目标服务器D上的Web应用程序。

结论:

SSH隧道穿透是一种强大的网络工具,通过SSH连接和端口转发,可以实现安全传输数据和访问远程网络资源的功能。本文介绍了SSH隧道穿透的基本概念、基本用法和高级用法,并提供了真实例子、命令和解析。通过了解和掌握SSH隧道穿透的使用,我们可以更好地利用SSH协议的强大功能,满足不同场景下的安全传输和访问需求。



Tags:SSH   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
如何使用PHP SSH2模块执行远程Linux命令
PHP SSH2扩展是用于在PHP程序中使用SSH(安全壳协议)的一种扩展。它允许建立加密连接和执行远程命令、上传和下载文件等操作,十分方便实用。下面我将为大家详细介绍一下该扩展的...【详细内容】
2024-01-26  Search: SSH  点击:(98)  评论:(0)  加入收藏
深入浅出SSH隧道穿透
SSH(Secure Shell)是一种常用的远程登录和文件传输协议,而SSH隧道穿透是SSH协议的一个强大功能。通过SSH隧道,我们可以在两个主机之间建立一个加密的通道,实现安全传输数据和访问...【详细内容】
2024-01-09  Search: SSH  点击:(71)  评论:(0)  加入收藏
利用SSH加密实现的HTTP隧道分析与检测
1.隧道介绍Chisel是一个快速稳定的TCP/UDP隧道工具,该工具基于HTTP实现,并通过SSH加密保证通信安全。Chisel可以进行端口转发、反向端口转发以及SOCKS流量代理,使用GO语言编写,...【详细内容】
2023-10-26  Search: SSH  点击:(262)  评论:(0)  加入收藏
Linux如何设置ssh密钥(免密码)登录
前言我们在使用ssh客户端远程连接Linux服务器时,为了考虑安全方面的因素,通常使用密钥的方式来登录。密钥分为公钥和私钥,这两把密钥可以互为加解密。公钥是公开的,私钥是由个人...【详细内容】
2023-09-13  Search: SSH  点击:(322)  评论:(0)  加入收藏
让Linux容器变身SSH登录终端,轻松远程管理你的服务器
引言大家好,我是一位不断学习Linux和Python技术的小伙伴,今天我将分享一个有趣且实用的技巧,即如何在Linux服务器上安装的Docker容器中启用SSH服务,使得这个容器能够通过SSH方式...【详细内容】
2023-08-20  Search: SSH  点击:(176)  评论:(0)  加入收藏
SSH免密钥登录
一、手动运行及原理本地端、服务端执行如下命令:rm -rf ~/.sshmkdir ~/.sshchmod 700 ~/.ssh本地客户端执行如下命令:ssh-keygen本地执行:上传到服务端并改名scp ~/.ssh/id_rsa...【详细内容】
2023-08-17  Search: SSH  点击:(244)  评论:(0)  加入收藏
什么是ssh?一文带你了解
在数字化时代,远程访问计算机和服务器已成为日常工作不可或缺的一部分。然而,随之而来的安全风险也引起了人们的关注。幸运的是,有一个强大而安全的解决方案,它就是SSH(Secure Sh...【详细内容】
2023-07-14  Search: SSH  点击:(241)  评论:(0)  加入收藏
Webssh搭建
网页端ssh搭建,更便捷地连接服务器。一、前因曾几何时,网页ssh对我而言,纯属虚设。毕竟,就算没带电脑,也可以用手机应应急。可是当你面前,手机电脑都有时,你是不会对着6寸屏幕去扒...【详细内容】
2023-05-28  Search: SSH  点击:(217)  评论:(0)  加入收藏
如何golang使用ssh隧道连接rabbit-mq?
在生产环境中,如mysql数据库服务、rabbit-mq消息队列服务、redis缓存服务等。为了安全,这些服务的通常端口都是不对外网开放的。有时候,我们需要本地访问这些服务,要如何设置呢?...【详细内容】
2023-05-16  Search: SSH  点击:(340)  评论:(0)  加入收藏
修改sshd端口时的报错
编辑/etc/ssh/sshd_config文件,修改sshd端口后,systemctl restart sshd重启sshd报错:-- Unit sshd.service has begun starting up.5月 13 00:32:53 localhost.localdomain ssh...【详细内容】
2023-05-12  Search: SSH  点击:(392)  评论:(0)  加入收藏
▌简易百科推荐
即将过时的 5 种软件开发技能!
作者 | Eran Yahav编译 | 言征出品 | 51CTO技术栈(微信号:blog51cto) 时至今日,AI编码工具已经进化到足够强大了吗?这未必好回答,但从2023 年 Stack Overflow 上的调查数据来看,44%...【详细内容】
2024-04-03    51CTO  Tags:软件开发   点击:(5)  评论:(0)  加入收藏
跳转链接代码怎么写?
在网页开发中,跳转链接是一项常见的功能。然而,对于非技术人员来说,编写跳转链接代码可能会显得有些困难。不用担心!我们可以借助外链平台来简化操作,即使没有编程经验,也能轻松实...【详细内容】
2024-03-27  蓝色天纪    Tags:跳转链接   点击:(12)  评论:(0)  加入收藏
中台亡了,问题到底出在哪里?
曾几何时,中台一度被当做“变革灵药”,嫁接在“前台作战单元”和“后台资源部门”之间,实现企业各业务线的“打通”和全域业务能力集成,提高开发和服务效率。但在中台如火如荼之...【详细内容】
2024-03-27  dbaplus社群    Tags:中台   点击:(8)  评论:(0)  加入收藏
员工写了个比删库更可怕的Bug!
想必大家都听说过删库跑路吧,我之前一直把它当一个段子来看。可万万没想到,就在昨天,我们公司的某位员工,竟然写了一个比删库更可怕的 Bug!给大家分享一下(不是公开处刑),希望朋友们...【详细内容】
2024-03-26  dbaplus社群    Tags:Bug   点击:(5)  评论:(0)  加入收藏
我们一起聊聊什么是正向代理和反向代理
从字面意思上看,代理就是代替处理的意思,一个对象有能力代替另一个对象处理某一件事。代理,这个词在我们的日常生活中也不陌生,比如在购物、旅游等场景中,我们经常会委托别人代替...【详细内容】
2024-03-26  萤火架构  微信公众号  Tags:正向代理   点击:(10)  评论:(0)  加入收藏
看一遍就理解:IO模型详解
前言大家好,我是程序员田螺。今天我们一起来学习IO模型。在本文开始前呢,先问问大家几个问题哈~什么是IO呢?什么是阻塞非阻塞IO?什么是同步异步IO?什么是IO多路复用?select/epoll...【详细内容】
2024-03-26  捡田螺的小男孩  微信公众号  Tags:IO模型   点击:(8)  评论:(0)  加入收藏
为什么都说 HashMap 是线程不安全的?
做Java开发的人,应该都用过 HashMap 这种集合。今天就和大家来聊聊,为什么 HashMap 是线程不安全的。1.HashMap 数据结构简单来说,HashMap 基于哈希表实现。它使用键的哈希码来...【详细内容】
2024-03-22  Java技术指北  微信公众号  Tags:HashMap   点击:(11)  评论:(0)  加入收藏
如何从头开始编写LoRA代码,这有一份教程
选自 lightning.ai作者:Sebastian Raschka机器之心编译编辑:陈萍作者表示:在各种有效的 LLM 微调方法中,LoRA 仍然是他的首选。LoRA(Low-Rank Adaptation)作为一种用于微调 LLM(大...【详细内容】
2024-03-21  机器之心Pro    Tags:LoRA   点击:(12)  评论:(0)  加入收藏
这样搭建日志中心,传统的ELK就扔了吧!
最近客户有个新需求,就是想查看网站的访问情况。由于网站没有做google的统计和百度的统计,所以访问情况,只能通过日志查看,通过脚本的形式给客户导出也不太实际,给客户写个简单的...【详细内容】
2024-03-20  dbaplus社群    Tags:日志   点击:(4)  评论:(0)  加入收藏
Kubernetes 究竟有没有 LTS?
从一个有趣的问题引出很多人都在关注的 Kubernetes LTS 的问题。有趣的问题2019 年,一个名为 apiserver LoopbackClient Server cert expired after 1 year[1] 的 issue 中提...【详细内容】
2024-03-15  云原生散修  微信公众号  Tags:Kubernetes   点击:(5)  评论:(0)  加入收藏
站内最新
站内热门
站内头条