إعادة توجيه منافذ SSH (محلي/بعيد)
أتقن إعادة توجيه المنافذ المحلية والبعيدة للوصول بأمان إلى الخدمات الداخلية أو إتاحة الخدمات المحلية لشبكة بعيدة
إعادة توجيه منافذ SSH (محلي/بعيد) درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
أنفاق آمنة باستخدام SSH
لا يقتصر دور SSH على تسجيل الدخول! إذ يمكنه إنشاء "أنفاق" آمنة لإعادة توجيه حركة مرور الشبكة.
تتيح لكم هذه التقنية، التي تُسمّى إعادة توجيه المنافذ، الوصول إلى الخدمات التي يتعذّر الوصول إليها عادةً أو التي تفتقر إلى الأمان.
يمكنكم تصوّرها كإنشاء جسر خاص ومشفّر بين منافذ شبكة مختلفة.
لماذا نستخدم إعادة توجيه المنافذ؟
تُعد إعادة توجيه المنافذ مفيدة جدًا للمطوّرين ومسؤولي الأنظمة:
- الوصول إلى الخدمات الداخلية: الوصول إلى قاعدة بيانات أو واجهة ويب على شبكة خاصة من جهازكم المحلي.
- إتاحة الخدمات المحلية: مشاركة خادم تطوير محلي مع الآخرين على شبكة بعيدة.
- تجاوز جدران الحماية: الاتصال بأمان بالخدمات الموجودة خلف جدران حماية تفرض قيودًا صارمة.
إعادة توجيه المنفذ المحلي (L)
تنشئ إعادة توجيه المنفذ المحلي نفقًا من جهازكم المحلي إلى خادم بعيد، ثم إلى وجهة أخرى.
يشبه ذلك قولكم: "أي حركة مرور أرسلها إلى localhost:8000 على جهازي، أرسلوها عبر SSH إلى remote-server، ومن هناك أعيدوا توجيهها إلى internal-db:5432."
صيغة إعادة التوجيه المحلي
يستخدم الأمر الخاص بإعادة توجيه المنفذ المحلي الخيار -L:
ssh -L [LOCAL_PORT]:[REMOTE_HOST]:[REMOTE_PORT] [SSH_USER]@[SSH_SERVER]
- LOCAL_PORT: منفذ على جهازكم.
- REMOTE_HOST: المضيف الذي يتصل به خادم SSH.
- REMOTE_PORT: المنفذ على
REMOTE_HOST. - SSH_SERVER: الخادم الذي تتصلون به عبر SSH.
سيناريو إعادة التوجيه المحلي
تخيّلوا وجود قاعدة بيانات تعمل على db.internal.network:5432. يستطيع خادم SSH لديكم (my-server.com) الوصول إليها، لكن حاسوبكم المحمول لا يستطيع ذلك.
تريدون الاتصال بقاعدة البيانات هذه باستخدام أداة محلية مثل DBeaver أو psql.
تتيح لكم إعادة التوجيه المحلي القيام بذلك تمامًا!
إعادة التوجيه المحلي قيد الاستخدام
لنفتح نفقًا من منفذكم المحلي 5432 إلى قاعدة البيانات البعيدة db.internal.network:5432 عبر my-server.com.
ssh -L 5432:db.internal.network:5432 user@my-server.com
الآن، سيصل أي اتصال بـ localhost:5432 على جهازكم بأمان إلى db.internal.network:5432.
إعادة توجيه المنفذ البعيد (R)
إعادة توجيه المنفذ البعيد هي العكس؛ فهي تنشئ نفقًا من خادم بعيد عائدًا إلى جهازكم المحلي، ثم إلى وجهة معينة.
يشبه ذلك قولكم: "أي حركة مرور تُرسل إلى my-server.com:8080، أرسلوها عبر SSH إلى حاسوبي المحمول، ومن هناك أعيدوا توجيهها إلى localhost:3000."
صيغة إعادة التوجيه البعيد
يستخدم الأمر الخاص بإعادة توجيه المنفذ البعيد الخيار -R:
ssh -R [REMOTE_PORT]:[LOCAL_HOST]:[LOCAL_PORT] [SSH_USER]@[SSH_SERVER]
- REMOTE_PORT: منفذ على خادم SSH.
- LOCAL_HOST: المضيف الذي يتصل به خادم SSH (عادةً
localhost). - LOCAL_PORT: المنفذ على
LOCAL_HOST. - SSH_SERVER: الخادم الذي تتصلون به عبر SSH.
سيناريو إعادة التوجيه البعيد
أنتم تطوّرون تطبيق ويب على حاسوبكم المحمول في localhost:3000. وتريدون عرضه على زميل، لكنه موجود على شبكة مختلفة.
يمكنكم استخدام إعادة التوجيه البعيد لإتاحة تطبيقكم المحلي عبر منفذ على خادم SSH العام لديكم (مثل my-server.com:8080).
إعادة التوجيه البعيد قيد الاستخدام
لنُتِح تطبيق الويب المحلي الذي يعمل على localhost:3000 عبر المنفذ 8080 على my-server.com.
ssh -R 8080:localhost:3000 user@my-server.com
الآن، يمكن لزميلكم الوصول إلى التطبيق بفتح http://my-server.com:8080 في متصفحه!
اختبار إعادة توجيه المنافذ
تُعد إعادة توجيه المنافذ عبر SSH أداة قوية. أي العبارات التالية تصف استخدامها بدقة؟
تم تأمين الأنفاق!
لقد أتقنتم إعادة توجيه المنافذ عبر SSH!
- إعادة التوجيه المحلي (
-L) تصل منفذكم المحلي بخدمة بعيدة. - إعادة التوجيه البعيد (
-R) تصل منفذ خادم بعيد بخدمتكم المحلية.
تنشئ هذه التقنيات أنفاقًا آمنة ومشفّرة، مما يتيح لكم إدارة الوصول إلى الشبكة بفاعلية. واصلوا التدرّب لدمجها في سير عملكم!
الأسئلة الشائعة
هل درس «إعادة توجيه منافذ SSH (محلي/بعيد)» مجاني؟
نعم — نص درس «إعادة توجيه منافذ SSH (محلي/بعيد)» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
ماذا ستتعلم في «إعادة توجيه منافذ SSH (محلي/بعيد)»؟
أتقن إعادة توجيه المنافذ المحلية والبعيدة للوصول بأمان إلى الخدمات الداخلية أو إتاحة الخدمات المحلية لشبكة بعيدة تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟
لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «إعادة توجيه منافذ SSH (محلي/بعيد)»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟
نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- إعادة توجيه منافذ SSH (محلي/بعيد)
- أنفاق SSH والوكيل SOCKS
- وكيل SSH والاتصالات متعددة القفزات
- نقل الملفات بأمان باستخدام SCP وSFTP وrsync