当前位置:   article > 正文

SSH Tunnel隧道详解

ssh tunnel


参考:https://blog.csdn.net/chenjh213/article/details/49795521

ssh tunnel分为三种
本地 -L

HostA利用ssh tunnel,通过HostB,将HostB或HostC的服务,监听在HostA本地
适用于:HostA只能连墙内,HostB的ssh服务的情况
在这里插入图片描述

Specifies that connections to the given TCP port or Unix socket on the
local (client) host are to be forwarded to the given host and port,
or Unix socket, on the remote side
  • 1
  • 2
  • 3

将远程主机端口或socket,转发并监听到本地

在HostA上运行:
暴露HostB端口到HostA
ssh -CNL HostA:portA:HostB:portB Buser@HostB -p 22
暴露HostC端口到HostA
ssh -CNL HostA:portA:HostC:portC user@HostB -p 22
  • 1
  • 2
  • 3
  • 4
  • 5
远程 -R

HostB利用ssh tunnel将本地或者HostC的端口监听在HostA
适用于:HostA无法直接访问内部,只有HostB可以访问外部的情况
在这里插入图片描述

Specifies that connections to the given TCP port or Unix socket on the
remote (server) host are to be forwarded to the given host and port
or Unix socket, on the local side.
  • 1
  • 2
  • 3

将本端端口或者socket,转发并监听在远程主机

在HostB运行:
暴露HostB端口到HostA
ssh -CNR portA:HostB:portB UserA@HostA -p 22
暴露HostC端口到HostA
ssh -CNR portA:HostC:portC UserA@HostA -p 22
  • 1
  • 2
  • 3
  • 4
  • 5
动态 -D

HostB或HostC,通过HostB与HostA的ssh tunnel代理上网
适用于:HostA可以上网,HostB和HostC不能上网
在这里插入图片描述

在HostB上运行:
ssh -CND HostB:portB UserA@HostA -p 22
在HostC上可通过socket上网
curl --socks5 HostB:portB www.baidu.com
  • 1
  • 2
  • 3
  • 4
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/222293
推荐阅读
相关标签
  

闽ICP备14008679号