您好,登錄后才能下訂單哦!
本篇內容介紹了“ssh端口轉發的方式有哪些”的有關知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領大家學習一下如何處理這些情況吧!希望大家仔細閱讀,能夠學有所成!
ssh端口轉發怎樣
這幾天teamviewer被黑的事情影響挺大,于是由遠程控制想到了內網穿透,自然而然的想到了ssh的端口轉發也能實現內網穿透。再細想一下,發現ssh隧道、或者說端口轉發,竟然實現了正向代理、反向代理和內網穿透三種常用的網絡功能,更佩服其功能的強大和使用中的便利。
ssh有三種端口轉發模式
本地轉發
本地端口轉發(LocalPortForwarding),是將本地主機某個端口流量轉發到遠程主機的指定端口。其命令行語法是:-L[bind_address]:localport:[remote_host]:remote_port。”-L”即“local”的首字母,類似的遠程轉發的”-R”是“remote”的首字母,動態轉發的“-D”是“dynamic”的首字母,很好記。
該命令中將本地的5901端口通過ssh隧道轉發到遠程主機的5901端口,遠程連接時輸入localhost或者127.0.0.1和5901端口便連到了遠程主機的5901端口。通過iptables和ssh的本地轉發,實現了他人無法連接,只有自己才能訪問的目的。
遠程轉發
遠程端口轉發(RemotePortForwarding),是將遠程主機某個端口轉發到遠程主機的指定端口。其命令行語法是:-R[bind_address]:port:[local_host]:local_port。
遠程轉發最常用的功能是內網穿透。有一個公網ip的主機,便可以借助ssh隧道的遠程轉發實現內網滲透,達到外網訪問內網資源的目的。需要注意的是ssh遠程轉發默認只能綁定遠程主機的本地地址,即127.0.0.1。如果想要監聽來自其他主機的連接,需要修改遠程主機ssh的配置,將”GatewayPorts”改成“yes”,重啟ssh后生效。
動態轉發
無論本地轉發還是遠程轉發,都需要指定本地和遠程主機的端口。動態轉發(DynamicPortForwarding)則擺脫這種限制,只綁定本地端口,遠程主機和端口由發起的請求決定。動態轉發的語法是:”-Dbind_address:port”,一個轉發示例:
動態轉發實際上實現了正向代理功能,因此可以用來科學上網。本地轉發也可以做正向代理,但要對每一個請求的主機和端口做轉發,比較繁瑣,實踐中不會這么用。
“ssh端口轉發的方式有哪些”的內容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業相關的知識可以關注億速云網站,小編將為大家輸出更多高質量的實用文章!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。