Udrulning af Linux-servere og SSH på ekspertniveau · Lektion

SSH-tunneler og SOCKS-proxy

Opret sikre SSH-tunneler til krypteret kommunikation, og opsæt en SOCKS-proxy til anonym browsing eller omgåelse af netværksbegrænsninger.

Lektion 2 af 412 trin

SSH-tunneler og SOCKS-proxy er en gratis Udrulning af Linux-servere og SSH på ekspertniveau-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Udrulning af Linux-servere og SSH på ekspertniveau, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.

Introduktion til SSH-tunneler

Velkommen til SSH-tunneler! Der er ikke tale om fysiske tunneler, men om sikre forbindelser, der lader dig videresende netværkstrafik gennem en SSH-server.

Se det som oprettelsen af en hemmelig, krypteret vej gennem et offentligt netværk. Denne vej giver dig adgang til tjenester, der ellers kan være blokerede eller usikre.

Hvorfor bruge SSH-tunneler?

SSH-tunneler er utroligt alsidige for udviklere og systemadministratorer. De hjælper dig med at:

  • Omgå firewalls: Få adgang til interne tjenester, der ikke er eksponeret på det offentlige internet.
  • Sikre ukrypteret trafik: Kryptere data, der normalt ville blive sendt usikkert (f.eks. med gamle protokoller).
  • Få adgang til begrænsede ressourcer: Nå tjenester på et privat netværk fra et offentligt netværk eller omvendt.

Forklaring af lokal portvideresendelse

Lokal portvideresendelse betyder, at du forbinder en port på din lokale maskine med en port på en ekstern maskine (via SSH-serveren).

SSH-serveren fungerer som mellemled. Din lokale applikation opretter forbindelse til en lokal port, og SSH videresender denne trafik sikkert til den angivne eksterne vært og port.

Lokal videresendelse: Kommandoen

Syntaksen for lokal portvideresendelse er enkel:

ssh -L [local_port]:[remote_host]:[remote_port] [user]@[ssh_server]

Her er et eksempel på, hvordan du får adgang til en database, der kører på db-server (port 3306), via din ssh-gateway-server:

ssh -L 8080:db-server:3306 user@ssh-gateway.com

Lokal videresendelse: Praktisk brug

Efter at have kørt kommandoen fra den forrige scene kan du nu forbinde din lokale databaseklient til localhost:8080.

Al trafik, du sender til localhost:8080, videresendes sikkert gennem ssh-gateway.com til db-server:3306. Det er nyttigt, når du skal have adgang til private databaser eller webtjenester.

Forklaring af ekstern portvideresendelse

Ekstern portvideresendelse er det modsatte af lokal videresendelse. Den lader dig eksponere en tjeneste, der kører på din lokale maskine, via en port på den eksterne SSH-server.

Det betyder, at andre kan oprette forbindelse til en port på den eksterne SSH-server, hvorefter deres trafik videresendes sikkert til din lokale tjeneste.

Ekstern videresendelse: Kommandoen

Syntaksen for ekstern portvideresendelse bruger flaget -R:

ssh -R [remote_port]:[local_host]:[local_port] [user]@[ssh_server]

Antag, at du har en webserver, der kører lokalt på port 8000, og at du vil gøre den tilgængelig for andre via din ssh-gateway på port 8888:

ssh -R 8888:localhost:8000 user@ssh-gateway.com

Ekstern videresendelse: Praktisk brug

Når den eksterne tunnel er oprettet, kan alle, der kan nå ssh-gateway.com, få adgang til din lokale webserver ved at oprette forbindelse til ssh-gateway.com:8888.

Det er nyttigt, når du vil dele en lokal udviklingsserver med teammedlemmer eller modtage webhooks, der skal nå din lokale maskine.

SOCKS-proxy via SSH

En SOCKS-proxy lader dig dirigere al trafik fra din applikation (f.eks. webbrowseren eller chatklienten) gennem SSH-serveren. Det bruges ofte til at anonymisere browsing eller omgå netværksbegrænsninger.

Flaget -D opretter en SOCKS-proxy på en lokal port:

ssh -D 9999 user@ssh-gateway.com

Konfiguration af din klient til SOCKS

Efter at have kørt ssh -D 9999 user@ssh-gateway.com har du en SOCKS-proxy kørende på localhost:9999.

Derefter konfigurerer du din webbrowser (eller en anden applikation) til at bruge localhost som SOCKS5-proxy på port 9999. Al internettrafik fra den pågældende applikation bliver nu dirigeret sikkert gennem din ssh-gateway.

Tunneltjek

Du forsøger at få adgang til en privat intern webtjeneste, der kører på internal-app.local:80, fra din lokale maskine (localhost). Du har SSH-adgang til jump-host.com.

Hvilken SSH-kommando vil du bruge til at videresende lokal port 8080 til den interne webtjeneste?

Opsummering af tunneler og proxyer

Du har lært SSH-tunneler! Vi gennemgik:

  • Lokal portvideresendelse (-L): Få adgang til eksterne tjenester fra din lokale maskine.
  • Ekstern portvideresendelse (-R): Gør lokale tjenester tilgængelige for den eksterne SSH-server.
  • SOCKS-proxy (-D): Dirigér al applikationstrafik gennem SSH-serveren for at beskytte privatlivet eller omgå begrænsninger.

Disse teknikker er effektive værktøjer til sikker og fleksibel netværksadgang i forbindelse med udvikling og administration.

Gratis at komme i gang

Lær Udrulning af Linux-servere og SSH på ekspertniveau med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “SSH-tunneler og SOCKS-proxy” gratis?

Ja — alle 3 lektioner i læringssporet Udrulning af Linux-servere og SSH på ekspertniveau, inklusive “SSH-tunneler og SOCKS-proxy”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “SSH-tunneler og SOCKS-proxy”?

Opret sikre SSH-tunneler til krypteret kommunikation, og opsæt en SOCKS-proxy til anonym browsing eller omgåelse af netværksbegrænsninger. Du øver dig i Udrulning af Linux-servere og SSH på ekspertniveau med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Udrulning af Linux-servere og SSH på ekspertniveau?

Der kræves ingen tidligere erfaring. Udrulning af Linux-servere og SSH på ekspertniveau på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “SSH-tunneler og SOCKS-proxy”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Udrulning af Linux-servere og SSH på ekspertniveau-lektion?

Ja. Alle Udrulning af Linux-servere og SSH på ekspertniveau-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. SSH-portvideresendelse (lokal/fjern)
  2. SSH-tunneler og SOCKS-proxy
  3. SSH-agent og multi-hop
  4. Sikker filoverførsel med SCP, SFTP og rsync
← Tilbage til Udrulning af Linux-servere og SSH på ekspertniveau