SSH-tunnelit ja SOCKS-välityspalvelin
Luokaa salattuun viestintään tarkoitettuja turvallisia SSH-tunneleita ja määrittäkää SOCKS-välityspalvelin anonyymia selaamista tai verkkorajoitusten ohittamista varten.
SSH-tunnelit ja SOCKS-välityspalvelin on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
Johdanto SSH-tunneleihin
Tervetuloa SSH-tunneleihin! Kyse ei ole fyysisistä tunneleista, vaan suojatuista yhteyksistä, joiden avulla verkkoliikennettä voidaan välittää SSH-palvelimen kautta.
Voitte ajatella sitä salattuna, salaisena reittinä julkisen verkon läpi. Reitin avulla voitte käyttää palveluita, jotka muuten saattaisivat olla estettyjä tai suojaamattomia.
Miksi SSH-tunneleita käytetään?
SSH-tunnelit ovat erittäin monipuolisia kehittäjille ja järjestelmänvalvojille. Niiden avulla voitte:
- Ohittaa palomuureja: Käyttää sisäisiä palveluita, joita ei ole julkaistu julkisessa internetissä.
- Suojata salaamatonta liikennettä: Salata tiedot, jotka muuten kulkisivat suojaamattomina, kuten vanhojen protokollien liikenne.
- Käyttää rajoitettuja resursseja: Tavoittaa yksityisessä verkossa olevia palveluita julkisesta verkosta tai päinvastoin.
Paikallisen porttien välityksen selitys
Paikallinen porttien välitys tarkoittaa, että paikallisen koneenne portti yhdistetään etäkoneen porttiin SSH-palvelimen kautta.
SSH-palvelin toimii välittäjänä. Paikallinen sovelluksenne muodostaa yhteyden paikalliseen porttiin, ja SSH välittää liikenteen suojatusti määritettyyn etäisäntään ja -porttiin.
Paikallinen välitys: komento
Paikallisen porttien välityksen syntaksi on suoraviivainen:
ssh -L [local_port]:[remote_host]:[remote_port] [user]@[ssh_server]
Tässä on esimerkki tietokannan käyttämisestä palvelimella ssh-gateway olevan yhteyden kautta. Tietokanta toimii palvelimella db-server portissa 3306:
ssh -L 8080:db-server:3306 user@ssh-gateway.comPaikallinen välitys: käytännössä
Kun edellisen näkymän komento on suoritettu, voitte muodostaa paikallisella tietokanta-asiakasohjelmallanne yhteyden osoitteeseen localhost:8080.
Kaikki osoitteeseen localhost:8080 lähettämänne liikenne välitetään suojatusti palvelimen ssh-gateway.com kautta osoitteeseen db-server:3306. Tämä sopii erinomaisesti yksityisten tietokantojen tai verkkopalveluiden käyttämiseen.
Etäportin välityksen selitys
Etäportin välitys toimii päinvastoin kuin paikallinen välitys. Sen avulla paikallisella koneellanne toimiva palvelu voidaan julkaista etäisen SSH-palvelimen portissa.
Tällöin muut voivat muodostaa yhteyden etäisen SSH-palvelimen porttiin, ja heidän liikenteensä välitetään suojatusti paikalliseen palveluunne.
Etävälitys: komento
Etäportin välityksen syntaksissa käytetään lippua -R:
ssh -R [remote_port]:[local_host]:[local_port] [user]@[ssh_server]
Oletetaan, että paikallisesti toimii verkkopalvelin portissa 8000 ja haluatte antaa muiden käyttää sitä palvelimenne ssh-gateway portissa 8888:
ssh -R 8888:localhost:8000 user@ssh-gateway.comEtävälitys: käytännössä
Kun etätunneli on muodostettu, kaikki, jotka pääsevät palvelimelle ssh-gateway.com, voivat käyttää paikallista verkkopalvelintanne muodostamalla yhteyden osoitteeseen ssh-gateway.com:8888.
Tämä on hyödyllistä, kun paikallinen kehityspalvelin halutaan jakaa työryhmän kanssa tai kun webhookien täytyy päästä paikalliselle koneellenne.
SOCKS-välityspalvelin SSH:n kautta
SOCKS-välityspalvelimen avulla voitte reitittää sovelluksenne kaiken liikenteen (esimerkiksi verkkoselaimen tai chat-asiakasohjelman liikenteen) SSH-palvelimen kautta. Tätä käytetään usein selaamisen anonymisointiin tai verkkorajoitusten ohittamiseen.
Lippu -D luo SOCKS-välityspalvelimen paikalliseen porttiin:
ssh -D 9999 user@ssh-gateway.comAsiakasohjelman määrittäminen SOCKS-välityspalvelinta varten
Kun olette suorittaneet komennon ssh -D 9999 user@ssh-gateway.com, paikallisessa osoitteessa localhost:9999 toimii SOCKS-välityspalvelin.
Määritätte sen jälkeen verkkoselaimen (tai muun sovelluksen) käyttämään osoitetta localhost SOCKS5-välityspalvelimena portissa 9999. Kaikki kyseisen sovelluksen internet-liikenne reititetään nyt suojatusti ssh-gateway-palvelimen kautta.
Tunnelien toiminnan tarkistus
Yritätte käyttää paikalliselta koneeltanne (localhost) yksityistä sisäistä verkkopalvelua, joka toimii osoitteessa internal-app.local:80. Teillä on SSH-yhteys palvelimelle jump-host.com.
Mitä SSH-komentoa käyttäisitte välittääksenne paikallisen portin 8080 sisäiseen verkkopalveluun?
Tunnelien ja välityspalvelinten yhteenveto
Hallitsette nyt SSH-tunnelit! Käsittelimme seuraavat aiheet:
- Paikallinen porttien välitys (
-L): Etäpalveluiden käyttäminen paikalliselta koneelta. - Etäportin välitys (
-R): Paikallisten palveluiden julkaiseminen etäiselle SSH-palvelimelle. - SOCKS-välityspalvelin (
-D): Kaiken sovellusliikenteen reitittäminen SSH-palvelimen kautta yksityisyyden parantamiseksi tai rajoitusten ohittamiseksi.
Nämä tekniikat ovat tehokkaita työkaluja turvalliseen ja joustavaan verkkoyhteyksien hallintaan kehitys- ja ylläpitotehtävissä.
Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”SSH-tunnelit ja SOCKS-välityspalvelin” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “SSH-tunnelit ja SOCKS-välityspalvelin”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”SSH-tunnelit ja SOCKS-välityspalvelin”?
Luokaa salattuun viestintään tarkoitettuja turvallisia SSH-tunneleita ja määrittäkää SOCKS-välityspalvelin anonyymia selaamista tai verkkorajoitusten ohittamista varten. Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”SSH-tunnelit ja SOCKS-välityspalvelin”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?
Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- SSH-porttiohjaukset (paikallinen/etä)
- SSH-tunnelit ja SOCKS-välityspalvelin
- SSH-agentti ja monihyppyyhteydet
- Suojattu tiedostonsiirto SCP:llä, SFTP:llä ja rsyncillä