Linux-palvelinten käyttöönotto ja SSH:n hallinta · Oppitunti

SSH-tunnelit ja SOCKS-välityspalvelin

Luokaa salattuun viestintään tarkoitettuja turvallisia SSH-tunneleita ja määrittäkää SOCKS-välityspalvelin anonyymia selaamista tai verkkorajoitusten ohittamista varten.

Oppitunti 2/412 vaihetta

SSH-tunnelit ja SOCKS-välityspalvelin on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

Johdanto SSH-tunneleihin

Tervetuloa SSH-tunneleihin! Kyse ei ole fyysisistä tunneleista, vaan suojatuista yhteyksistä, joiden avulla verkkoliikennettä voidaan välittää SSH-palvelimen kautta.

Voitte ajatella sitä salattuna, salaisena reittinä julkisen verkon läpi. Reitin avulla voitte käyttää palveluita, jotka muuten saattaisivat olla estettyjä tai suojaamattomia.

Miksi SSH-tunneleita käytetään?

SSH-tunnelit ovat erittäin monipuolisia kehittäjille ja järjestelmänvalvojille. Niiden avulla voitte:

  • Ohittaa palomuureja: Käyttää sisäisiä palveluita, joita ei ole julkaistu julkisessa internetissä.
  • Suojata salaamatonta liikennettä: Salata tiedot, jotka muuten kulkisivat suojaamattomina, kuten vanhojen protokollien liikenne.
  • Käyttää rajoitettuja resursseja: Tavoittaa yksityisessä verkossa olevia palveluita julkisesta verkosta tai päinvastoin.

Paikallisen porttien välityksen selitys

Paikallinen porttien välitys tarkoittaa, että paikallisen koneenne portti yhdistetään etäkoneen porttiin SSH-palvelimen kautta.

SSH-palvelin toimii välittäjänä. Paikallinen sovelluksenne muodostaa yhteyden paikalliseen porttiin, ja SSH välittää liikenteen suojatusti määritettyyn etäisäntään ja -porttiin.

Paikallinen välitys: komento

Paikallisen porttien välityksen syntaksi on suoraviivainen:

ssh -L [local_port]:[remote_host]:[remote_port] [user]@[ssh_server]

Tässä on esimerkki tietokannan käyttämisestä palvelimella ssh-gateway olevan yhteyden kautta. Tietokanta toimii palvelimella db-server portissa 3306:

ssh -L 8080:db-server:3306 user@ssh-gateway.com

Paikallinen välitys: käytännössä

Kun edellisen näkymän komento on suoritettu, voitte muodostaa paikallisella tietokanta-asiakasohjelmallanne yhteyden osoitteeseen localhost:8080.

Kaikki osoitteeseen localhost:8080 lähettämänne liikenne välitetään suojatusti palvelimen ssh-gateway.com kautta osoitteeseen db-server:3306. Tämä sopii erinomaisesti yksityisten tietokantojen tai verkkopalveluiden käyttämiseen.

Etäportin välityksen selitys

Etäportin välitys toimii päinvastoin kuin paikallinen välitys. Sen avulla paikallisella koneellanne toimiva palvelu voidaan julkaista etäisen SSH-palvelimen portissa.

Tällöin muut voivat muodostaa yhteyden etäisen SSH-palvelimen porttiin, ja heidän liikenteensä välitetään suojatusti paikalliseen palveluunne.

Etävälitys: komento

Etäportin välityksen syntaksissa käytetään lippua -R:

ssh -R [remote_port]:[local_host]:[local_port] [user]@[ssh_server]

Oletetaan, että paikallisesti toimii verkkopalvelin portissa 8000 ja haluatte antaa muiden käyttää sitä palvelimenne ssh-gateway portissa 8888:

ssh -R 8888:localhost:8000 user@ssh-gateway.com

Etävälitys: käytännössä

Kun etätunneli on muodostettu, kaikki, jotka pääsevät palvelimelle ssh-gateway.com, voivat käyttää paikallista verkkopalvelintanne muodostamalla yhteyden osoitteeseen ssh-gateway.com:8888.

Tämä on hyödyllistä, kun paikallinen kehityspalvelin halutaan jakaa työryhmän kanssa tai kun webhookien täytyy päästä paikalliselle koneellenne.

SOCKS-välityspalvelin SSH:n kautta

SOCKS-välityspalvelimen avulla voitte reitittää sovelluksenne kaiken liikenteen (esimerkiksi verkkoselaimen tai chat-asiakasohjelman liikenteen) SSH-palvelimen kautta. Tätä käytetään usein selaamisen anonymisointiin tai verkkorajoitusten ohittamiseen.

Lippu -D luo SOCKS-välityspalvelimen paikalliseen porttiin:

ssh -D 9999 user@ssh-gateway.com

Asiakasohjelman määrittäminen SOCKS-välityspalvelinta varten

Kun olette suorittaneet komennon ssh -D 9999 user@ssh-gateway.com, paikallisessa osoitteessa localhost:9999 toimii SOCKS-välityspalvelin.

Määritätte sen jälkeen verkkoselaimen (tai muun sovelluksen) käyttämään osoitetta localhost SOCKS5-välityspalvelimena portissa 9999. Kaikki kyseisen sovelluksen internet-liikenne reititetään nyt suojatusti ssh-gateway-palvelimen kautta.

Tunnelien toiminnan tarkistus

Yritätte käyttää paikalliselta koneeltanne (localhost) yksityistä sisäistä verkkopalvelua, joka toimii osoitteessa internal-app.local:80. Teillä on SSH-yhteys palvelimelle jump-host.com.

Mitä SSH-komentoa käyttäisitte välittääksenne paikallisen portin 8080 sisäiseen verkkopalveluun?

Tunnelien ja välityspalvelinten yhteenveto

Hallitsette nyt SSH-tunnelit! Käsittelimme seuraavat aiheet:

  • Paikallinen porttien välitys (-L): Etäpalveluiden käyttäminen paikalliselta koneelta.
  • Etäportin välitys (-R): Paikallisten palveluiden julkaiseminen etäiselle SSH-palvelimelle.
  • SOCKS-välityspalvelin (-D): Kaiken sovellusliikenteen reitittäminen SSH-palvelimen kautta yksityisyyden parantamiseksi tai rajoitusten ohittamiseksi.

Nämä tekniikat ovat tehokkaita työkaluja turvalliseen ja joustavaan verkkoyhteyksien hallintaan kehitys- ja ylläpitotehtävissä.

Aloita maksutta

Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”SSH-tunnelit ja SOCKS-välityspalvelin” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “SSH-tunnelit ja SOCKS-välityspalvelin”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”SSH-tunnelit ja SOCKS-välityspalvelin”?

Luokaa salattuun viestintään tarkoitettuja turvallisia SSH-tunneleita ja määrittäkää SOCKS-välityspalvelin anonyymia selaamista tai verkkorajoitusten ohittamista varten. Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”SSH-tunnelit ja SOCKS-välityspalvelin”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?

Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. SSH-porttiohjaukset (paikallinen/etä)
  2. SSH-tunnelit ja SOCKS-välityspalvelin
  3. SSH-agentti ja monihyppyyhteydet
  4. Suojattu tiedostonsiirto SCP:llä, SFTP:llä ja rsyncillä
← Takaisin: Linux-palvelinten käyttöönotto ja SSH:n hallinta