أنفاق SSH والوكيل SOCKS
أنشئ أنفاق SSH آمنة للاتصال المشفّر وأعدّ وكيل SOCKS للتصفح المجهول أو تجاوز قيود الشبكة
أنفاق SSH والوكيل SOCKS درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
مقدمة إلى أنفاق SSH
مرحبًا بكم في أنفاق SSH! هذه الأنفاق ليست مادية، بل هي اتصالات آمنة تتيح لكم إعادة توجيه حركة مرور الشبكة عبر خادم SSH.
فكّروا فيها كإنشاء مسار سري ومشفّر عبر شبكة عامة. يتيح لكم هذا المسار الوصول إلى الخدمات التي قد تكون محجوبة أو غير آمنة بخلاف ذلك.
لماذا نستخدم أنفاق SSH؟
تتميّز أنفاق SSH بمرونة كبيرة للمطوّرين ومسؤولي الأنظمة. فهي تساعدكم على:
- تجاوز جدران الحماية: الوصول إلى الخدمات الداخلية غير المتاحة على الإنترنت العام.
- تأمين حركة المرور غير المشفّرة: تشفير البيانات التي كانت ستنتقل عادةً بطريقة غير آمنة (مثل البيانات التي تستخدم بروتوكولات قديمة).
- الوصول إلى الموارد المقيّدة: الوصول إلى الخدمات الموجودة على شبكة خاصة من شبكة عامة، أو العكس.
شرح إعادة توجيه المنفذ المحلي
إعادة توجيه المنفذ المحلي هي توصيل منفذ على جهازكم المحلي بمنفذ على جهاز بعيد (عبر خادم SSH).
يعمل خادم SSH كوسيط. يتصل تطبيقكم المحلي بمنفذ محلي، ثم يعيد SSH توجيه حركة المرور هذه بأمان إلى المضيف والمنفذ البعيدين المحددين.
إعادة التوجيه المحلي: الأمر
صيغة إعادة توجيه المنفذ المحلي بسيطة:
ssh -L [local_port]:[remote_host]:[remote_port] [user]@[ssh_server]
إليكم مثالًا للوصول إلى قاعدة بيانات تعمل على db-server (المنفذ 3306) عبر خادم ssh-gateway:
ssh -L 8080:db-server:3306 user@ssh-gateway.comإعادة التوجيه المحلي: الاستخدام العملي
بعد تشغيل الأمر من المشهد السابق، يمكنكم الآن توصيل عميل قاعدة البيانات المحلي بـ localhost:8080.
ستُعاد توجيه جميع حركة المرور التي ترسلونها إلى localhost:8080 بأمان عبر ssh-gateway.com إلى db-server:3306. وهذا مفيد جدًا للوصول إلى قواعد البيانات أو خدمات الويب الخاصة.
شرح إعادة توجيه المنفذ البعيد
إعادة توجيه المنفذ البعيد هي عكس إعادة التوجيه المحلي. فهي تتيح لكم إتاحة خدمة تعمل على جهازكم المحلي عبر منفذ على خادم SSH البعيد.
وهذا يعني أن بإمكان الآخرين الاتصال بمنفذ على خادم SSH البعيد، وستُعاد توجيه حركة مرورهم بأمان إلى خدمتكم المحلية.
إعادة التوجيه البعيد: الأمر
تستخدم صيغة إعادة توجيه المنفذ البعيد الخيار -R:
ssh -R [remote_port]:[local_host]:[local_port] [user]@[ssh_server]
لنفترض أن لديكم خادم ويب يعمل محليًا على المنفذ 8000، وتريدون إتاحته للآخرين عبر ssh-gateway على المنفذ 8888:
ssh -R 8888:localhost:8000 user@ssh-gateway.comإعادة التوجيه البعيد: الاستخدام العملي
بعد إنشاء النفق البعيد، سيتمكّن أي شخص يستطيع الوصول إلى ssh-gateway.com من الوصول إلى خادم الويب المحلي لديكم عبر الاتصال بـ ssh-gateway.com:8888.
يفيد ذلك في مشاركة خادم تطوير محلي مع أعضاء الفريق أو في استقبال webhooks التي تحتاج إلى الوصول إلى جهازكم المحلي.
وكيل SOCKS عبر SSH
يتيح لكم وكيل SOCKS توجيه جميع حركة مرور تطبيقاتكم (مثل متصفح الويب أو عميل المحادثة) عبر خادم SSH. ويُستخدم ذلك غالبًا لإخفاء هوية التصفح أو تجاوز قيود الشبكة.
ينشئ الخيار -D وكيل SOCKS على منفذ محلي:
ssh -D 9999 user@ssh-gateway.comتهيئة العميل لاستخدام SOCKS
بعد تشغيل ssh -D 9999 user@ssh-gateway.com، سيعمل وكيل SOCKS على localhost:9999.
بعد ذلك، تهيّئون متصفح الويب (أو أي تطبيق آخر) لاستخدام localhost كوكيل SOCKS5 على المنفذ 9999. وستُوجَّه جميع حركة الإنترنت من ذلك التطبيق بأمان عبر ssh-gateway.
اختبار فهم الأنفاق
تحاولون الوصول من جهازكم المحلي (localhost) إلى خدمة ويب داخلية خاصة تعمل على internal-app.local:80. ولديكم صلاحية SSH للوصول إلى jump-host.com.
ما أمر SSH الذي ستستخدمونه لإعادة توجيه المنفذ المحلي 8080 إلى خدمة الويب الداخلية؟
ملخص الأنفاق والوكلاء
لقد أتقنتم أنفاق SSH! لقد تناولنا ما يلي:
- إعادة توجيه المنفذ المحلي (
-L): الوصول إلى الخدمات البعيدة من جهازكم المحلي. - إعادة توجيه المنفذ البعيد (
-R): إتاحة الخدمات المحلية لخادم SSH البعيد. - وكيل SOCKS (
-D): توجيه جميع حركة مرور التطبيقات عبر خادم SSH للحفاظ على الخصوصية أو تجاوز القيود.
تُعد هذه التقنيات أدوات قوية للوصول الآمن والمرن إلى الشبكة في مجالي التطوير وإدارة الأنظمة.
الأسئلة الشائعة
هل درس «أنفاق SSH والوكيل SOCKS» مجاني؟
نعم — نص درس «أنفاق SSH والوكيل SOCKS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
ماذا ستتعلم في «أنفاق SSH والوكيل SOCKS»؟
أنشئ أنفاق SSH آمنة للاتصال المشفّر وأعدّ وكيل SOCKS للتصفح المجهول أو تجاوز قيود الشبكة تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟
لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «أنفاق SSH والوكيل SOCKS»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟
نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- إعادة توجيه منافذ SSH (محلي/بعيد)
- أنفاق SSH والوكيل SOCKS
- وكيل SSH والاتصالات متعددة القفزات
- نقل الملفات بأمان باستخدام SCP وSFTP وrsync