Redirection de ports SSH (locale/distante)
Maîtrisez la redirection locale et distante de ports pour accéder en toute sécurité à des services internes ou exposer des services locaux à un réseau distant.
Redirection de ports SSH (locale/distante) est une leçon Linux Server Deployment & SSH Mastery gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Linux Server Deployment & SSH Mastery, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.
Tunnels sécurisés avec SSH
SSH ne sert pas uniquement à se connecter ! Il peut créer des « tunnels » sécurisés pour transférer le trafic réseau.
Cette technique, appelée transfert de port, vous permet d’accéder à des services qui sont normalement inaccessibles ou peu sécurisés.
Imaginez-la comme la mise en place d’un pont privé et chiffré entre différents ports réseau.
Pourquoi utiliser le transfert de port ?
Le transfert de port est particulièrement utile aux développeurs et aux administrateurs système :
- Accéder aux services internes : accéder à une base de données ou à une interface web sur un réseau privé depuis votre machine locale.
- Exposer des services locaux : partager un serveur de développement local avec d’autres personnes sur un réseau distant.
- Contourner les pare-feu : se connecter de manière sécurisée à des services situés derrière des pare-feu restrictifs.
Transfert de port local (L)
Le transfert de port local crée un tunnel de votre machine locale vers un serveur distant, puis vers une autre destination.
C’est comme dire : « Hé, tout trafic que j’envoie vers localhost:8000 sur mon ordinateur, veuillez le faire passer par SSH vers remote-server, puis, depuis ce serveur, le transférer vers internal-db:5432. »
Syntaxe du transfert local
La commande de transfert de port local utilise l’option -L :
ssh -L [LOCAL_PORT]:[REMOTE_HOST]:[REMOTE_PORT] [SSH_USER]@[SSH_SERVER]
- LOCAL_PORT : un port sur votre machine.
- REMOTE_HOST : l’hôte auquel le serveur SSH se connecte.
- REMOTE_PORT : le port sur
REMOTE_HOST. - SSH_SERVER : le serveur auquel vous vous connectez avec SSH.
Scénario de transfert local
Imaginez une base de données exécutée sur db.internal.network:5432. Votre serveur SSH (my-server.com) peut y accéder, mais pas votre ordinateur portable.
Vous souhaitez vous connecter à cette base de données avec un outil local tel que DBeaver ou psql.
Le transfert local vous permet de le faire !
Le transfert local en action
Ouvrons un tunnel de votre port local 5432 vers la base de données distante db.internal.network:5432 via my-server.com.
ssh -L 5432:db.internal.network:5432 user@my-server.com
Désormais, toute connexion à localhost:5432 sur votre machine atteindra de manière sécurisée db.internal.network:5432.
Transfert de port distant (R)
Le transfert de port distant est l’opposé : il crée un tunnel d’un serveur distant vers votre machine locale, puis vers une destination.
C’est comme dire : « Hé, tout trafic envoyé vers my-server.com:8080, veuillez le faire passer par SSH vers mon ordinateur portable, puis, depuis celui-ci, le transférer vers localhost:3000. »
Syntaxe du transfert distant
La commande de transfert de port distant utilise l’option -R :
ssh -R [REMOTE_PORT]:[LOCAL_HOST]:[LOCAL_PORT] [SSH_USER]@[SSH_SERVER]
- REMOTE_PORT : un port sur le serveur SSH.
- LOCAL_HOST : l’hôte auquel le serveur SSH se connecte (généralement
localhost). - LOCAL_PORT : le port sur
LOCAL_HOST. - SSH_SERVER : le serveur auquel vous vous connectez avec SSH.
Scénario de transfert distant
Vous développez une application web sur votre ordinateur portable, à l’adresse localhost:3000. Vous souhaitez la montrer à un collègue, mais celui-ci se trouve sur un autre réseau.
Vous pouvez utiliser le transfert distant pour rendre votre application locale accessible via un port de votre serveur SSH public (par exemple, my-server.com:8080).
Le transfert distant en action
Rendons votre application web locale, exécutée sur localhost:3000, accessible via le port 8080 de my-server.com.
ssh -R 8080:localhost:3000 user@my-server.com
Désormais, votre collègue peut accéder à votre application en ouvrant http://my-server.com:8080 dans son navigateur !
Questionnaire sur le transfert de port
Le transfert de port SSH est un outil puissant. Quelles affirmations décrivent correctement son utilisation ?
Tunnels sécurisés !
Vous maîtrisez désormais le transfert de port SSH !
- Le transfert local (
-L) connecte votre port local à un service distant. - Le transfert distant (
-R) connecte le port d’un serveur distant à votre service local.
Ces techniques créent des tunnels sécurisés et chiffrés, qui vous permettent de gérer efficacement l’accès au réseau. Continuez à vous exercer pour les intégrer à votre flux de travail !
Questions Fréquemment Posées
La leçon « Redirection de ports SSH (locale/distante) » est-elle gratuite ?
Oui — le texte complet de « Redirection de ports SSH (locale/distante) » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Linux Server Deployment & SSH Mastery, passe à CoddyKit PRO. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Redirection de ports SSH (locale/distante) » ?
Maîtrisez la redirection locale et distante de ports pour accéder en toute sécurité à des services internes ou exposer des services locaux à un réseau distant. Tu pratiques Linux Server Deployment & SSH Mastery avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Linux Server Deployment & SSH Mastery ?
Aucune expérience préalable n'est requise. Linux Server Deployment & SSH Mastery sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Redirection de ports SSH (locale/distante) » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Linux Server Deployment & SSH Mastery ?
Oui. Chaque leçon Linux Server Deployment & SSH Mastery inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Redirection de ports SSH (locale/distante)
- Tunnels SSH et proxy SOCKS
- Agent SSH et connexions à plusieurs sauts
- Transfert sécurisé de fichiers avec SCP, SFTP et rsync