0Pricing
Linux Server Deployment & SSH Mastery · 강의

SSH 터널 및 SOCKS 프록시

암호화된 통신을 위한 안전한 SSH 터널을 만들고 익명 브라우징 또는 네트워크 제한 우회를 위한 SOCKS 프록시를 설정합니다.

SSH 터널 및 SOCKS 프록시은(는) CoddyKit의 무료 Linux Server Deployment & SSH Mastery 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Linux Server Deployment & SSH Mastery 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Linux Server Deployment & SSH Mastery 강의에는 총 4개의 강의가 포함되어 있습니다.

SSH 터널 소개

SSH 터널에 오신 것을 환영합니다! 물리적인 터널이 아니라, SSH 서버를 통해 네트워크 트래픽을 전달할 수 있게 해 주는 보안 연결입니다.

공용 네트워크를 통과하는 비밀 암호화 경로를 만드는 것이라고 생각해 보세요. 이 경로를 이용하면 그렇지 않으면 차단되거나 안전하지 않을 수 있는 서비스에 접근할 수 있습니다.

SSH 터널을 사용하는 이유

SSH 터널은 개발자와 시스템 관리자에게 매우 유용합니다. 다음과 같은 작업을 도와줍니다.

  • 방화벽 우회: 공용 인터넷에 공개되지 않은 내부 서비스에 접근합니다.
  • 암호화되지 않은 트래픽 보호: 일반적으로 안전하지 않게 전송되는 데이터(오래된 프로토콜 등)를 암호화합니다.
  • 제한된 리소스에 접근: 공용 네트워크에서 비공개 네트워크의 서비스에 접근하거나, 그 반대로 접근합니다.

로컬 포트 전달 설명

로컬 포트 전달은 로컬 컴퓨터의 포트를 원격 컴퓨터의 포트에 SSH 서버를 통해 연결하는 것입니다.

SSH 서버는 중개자 역할을 합니다. 로컬 애플리케이션이 로컬 포트에 연결하면 SSH가 해당 트래픽을 지정된 원격 호스트와 포트로 안전하게 전달합니다.

로컬 전달: 명령

로컬 포트 전달의 구문은 간단합니다.

ssh -L [local_port]:[remote_host]:[remote_port] [user]@[ssh_server]

다음은 ssh-gateway 서버를 통해 db-server에서 실행 중인 데이터베이스(포트 3306)에 접근하는 예입니다.

ssh -L 8080:db-server:3306 user@ssh-gateway.com

로컬 전달: 실제 사용

이전 장면의 명령을 실행하면 이제 로컬 데이터베이스 클라이언트를 localhost:8080에 연결할 수 있습니다.

localhost:8080으로 보내는 모든 트래픽은 ssh-gateway.com을 거쳐 db-server:3306으로 안전하게 전달됩니다. 비공개 데이터베이스나 웹 서비스에 접근할 때 유용합니다.

원격 포트 전달 설명

원격 포트 전달은 로컬 전달의 반대입니다. 로컬 컴퓨터에서 실행 중인 서비스를 원격 SSH 서버의 포트에 공개할 수 있습니다.

따라서 다른 사용자가 원격 SSH 서버의 포트에 연결하면 해당 트래픽이 로컬 서비스로 안전하게 전달됩니다.

원격 전달: 명령

원격 포트 전달의 구문에는 -R 옵션을 사용합니다.

ssh -R [remote_port]:[local_host]:[local_port] [user]@[ssh_server]

로컬에서 포트 8000으로 실행 중인 웹 서버를 ssh-gateway의 포트 8888을 통해 다른 사람에게 공개한다고 가정해 보겠습니다.

ssh -R 8888:localhost:8000 user@ssh-gateway.com

원격 전달: 실제 사용

원격 터널이 설정되면 ssh-gateway.com에 연결할 수 있는 누구나 ssh-gateway.com:8888에 연결해 로컬 웹 서버에 접근할 수 있습니다.

팀원과 로컬 개발 서버를 공유하거나 로컬 컴퓨터에 도달해야 하는 웹훅에 유용합니다.

SSH를 통한 SOCKS 프록시

SOCKS 프록시를 사용하면 애플리케이션의 모든 트래픽(예: 웹 브라우저, 채팅 클라이언트)을 SSH 서버를 통해 라우팅할 수 있습니다. 브라우징을 익명화하거나 네트워크 제한을 우회할 때 자주 사용합니다.

-D 옵션은 로컬 포트에 SOCKS 프록시를 만듭니다.

ssh -D 9999 user@ssh-gateway.com

SOCKS용 클라이언트 구성

ssh -D 9999 user@ssh-gateway.com을 실행하면 localhost:9999에서 SOCKS 프록시가 실행됩니다.

그런 다음 웹 브라우저(또는 다른 애플리케이션)가 포트 9999의 SOCKS5 프록시로 localhost를 사용하도록 구성합니다. 이제 해당 애플리케이션의 모든 인터넷 트래픽이 ssh-gateway를 통해 안전하게 라우팅됩니다.

터널 이해도 확인

로컬 컴퓨터(localhost)에서 internal-app.local:80으로 실행 중인 비공개 내부 웹 서비스에 접근하려고 합니다. jump-host.com에 SSH로 접근할 수 있습니다.

로컬 포트 8080을 내부 웹 서비스로 전달하려면 어떤 SSH 명령을 사용해야 할까요?

터널 및 프록시 요약

SSH 터널을 완전히 익히셨습니다! 다음 내용을 다뤘습니다.

  • 로컬 포트 전달(-L): 로컬 컴퓨터에서 원격 서비스에 접근합니다.
  • 원격 포트 전달(-R): 원격 SSH 서버에 로컬 서비스를 공개합니다.
  • SOCKS 프록시(-D): 개인정보 보호 또는 우회를 위해 모든 애플리케이션 트래픽을 SSH 서버를 통해 라우팅합니다.

이러한 기법은 개발 및 관리 작업에서 안전하고 유연하게 네트워크에 접근할 수 있게 해 주는 강력한 도구입니다.

자주 묻는 질문

“SSH 터널 및 SOCKS 프록시” 강의는 무료인가요?

네 — “SSH 터널 및 SOCKS 프록시” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Linux Server Deployment & SSH Mastery 강의 전체를 잠금 해제할 수 있습니다. Linux Server Deployment & SSH Mastery 강의에는 총 4개의 강의가 포함되어 있습니다.

“SSH 터널 및 SOCKS 프록시”에서 뭘 배우나요?

암호화된 통신을 위한 안전한 SSH 터널을 만들고 익명 브라우징 또는 네트워크 제한 우회를 위한 SOCKS 프록시를 설정합니다. 브라우저에서 직접 실행하는 실습 코드로 Linux Server Deployment & SSH Mastery을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Linux Server Deployment & SSH Mastery을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Linux Server Deployment & SSH Mastery은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“SSH 터널 및 SOCKS 프록시” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Linux Server Deployment & SSH Mastery 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Linux Server Deployment & SSH Mastery 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. SSH 포트 전달(로컬/원격)
  2. SSH 터널 및 SOCKS 프록시
  3. SSH 에이전트 및 다중 홉
  4. SCP, SFTP와 rsync로 안전한 파일 전송
← Linux Server Deployment & SSH Mastery(으)로 돌아가기