SSH Tunelis

Iš Žinynas.
Peršokti į: navigacija, paiešką

Tarkime mums reikia pasiekti VNC portą nutolusios mašinos, nutolusiame vidiniame tinkle, kuriame taip pat turime išeinamą/įeinamą SSH prieigą. Nutolusios mašinos IP 192.168.1.102 port 5913

Iš kolalios mašinos leidžiame šią komandą

ssh -L 9000:192.168.1.102:5913 vartotojas@nutolęs_ssh.lt

Pro saugų ryšį bus praforwardintas portas į lokalų 9000 tuomet galime jungtis su VNC klientu į

localhost:9000

Kaip pastebėjote kiekvieną kartą darant ssh tunelį, taip pat atidaromas ir nutolusios mašinos shell'as, kad to neivyktų ir nebūtų sukuriamas tty pridėkime šiuos parametrus

-nNT

OpenSSH turi labai daug papildomų komandų bei raktų, tarp jų ir grandininis SSH forwardinimas, naudojamas SSH tuneliui nutiesti tarp kelių SSH servisų bei serverių/tinklų.