关于ssh隧道使用

前言

对于一些很多之前不理解的地方,知道这个东西后才恍然大悟。比如为什么mysql默认监听地址是127.0.0.1,又或者vncserver 监听地址也是127.0.0.1,还有很多服务都是监听地址是127.0.0.1。

之前对于这种方式我都是将其改为0.0.0.0 ,让其监听的端口可以被外部直接访问,而不是通过本机才能访问到。

正确使用方式:应该是先用 ssh 端口转发,比如mysql 访问,先把远程的3306端口映射到本地 3306端口,然后再通过各种软件直接连接本地127.0.0.1:3306 就可以了。这种方式相当于你需要知道服务器密码,并且也需要知道你数据库密码,双重认证,更加安全。并且用完之后退出ssh隧道,在别人就完全访问不到3306端口了。

1.使用场景

接下来我用 服务在远程服务在本地 俩种描述方式,来描述使用场景。用 远程/本地 端口转发容易引发歧义

1.1 服务在远程

服务在远程服务器上,本地要访问

场景:服务器上有个vncserver 监听地址 127.0.0.1:5901

bash 复制代码
ssh -L 5902:localhost:5901 username@remote_server

连接后,直接访问本机 127.0.0.1:5902 来使用vnc服务

1.2 服务在本地

本地有个服务,远程服务器要访问

场景:本地上有个xserver 监听地址 127.0.0.1:6000

bash 复制代码
ssh -R 6001:localhost:6000 username@remote_server

连接后,远程服务器上访问 6001 可以访问到本地的xserver服务。

不过对于 xserver我们更多直接使用 X11Forwarding 来实现,不用额外的设置ssh隧道。

1.3 默认配置

如果不想每次都设置 -R -L ,也可以用配置文件实现 ~/.ssh/config

复制代码
Host myhost
    LocalForward 8080 localhost:80
    RemoteForward 9000 localhost:8000

设置好默认匹配host规则后,就可以对指定的ip or host生效了

相关推荐
爱莉希雅&&&6 小时前
LVS+Keepalived+DNS+Web+NFS 高可用集群项目完整部署流程
运维·nginx·dns·lvs·keepalived·nfs·ipvsadm
晚风吹长发6 小时前
初步了解Linux中的命名管道及简单应用和简单日志
linux·运维·服务器·开发语言·数据结构·c++·算法
weixin_462446237 小时前
Linux 下使用 xfreerdp3 远程连接 Windows(从安装到实战使用)
linux·运维·windows
爱丶狸8 小时前
Linux三剑客之sed
linux·运维·服务器
China_Yanhy8 小时前
区块链运维日记 · 第 1 日 :消失的 2000 笔提现 —— 致命的 Nonce 冲突
运维·区块链
趁着年轻吃点苦8 小时前
录用通知-自助系统的服务器部署指南
运维·服务器
仗剑恬雅人9 小时前
LINUX数据库高频常用命令
linux·运维·服务器·数据库·ssh·运维开发
LetsonH9 小时前
服务器配置(开机自启+XRDP远程)
运维·服务器
Getgit10 小时前
Linux系统的特点有哪些
java·linux·运维·网络·sql
壮哥_icon10 小时前
Ubuntu 虚拟机中编译 Android 源码完整指南(含分卷合并、虚拟内存配置、复制粘贴设置及依赖库安装)
linux·运维·ubuntu