อุโมงค์ SSH และพร็อกซี SOCKS
สร้างอุโมงค์ SSH ที่ปลอดภัยสำหรับการสื่อสารแบบเข้ารหัส และตั้งค่าพร็อกซี SOCKS เพื่อการท่องเว็บแบบไม่เปิดเผยตัวตนหรือหลีกเลี่ยงข้อจำกัดของเครือข่าย
อุโมงค์ SSH และพร็อกซี SOCKS เป็นบทเรียน Linux Server Deployment & SSH Mastery ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Linux Server Deployment & SSH Mastery และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
บทนำสู่อุโมงค์ SSH
ยินดีต้อนรับสู่อุโมงค์ SSH! สิ่งเหล่านี้ไม่ใช่อุโมงค์จริง แต่เป็นการเชื่อมต่อที่ปลอดภัยซึ่งช่วยให้คุณส่งต่อการรับส่งข้อมูลเครือข่ายผ่านเซิร์ฟเวอร์ SSH
ลองนึกภาพว่าเป็นการสร้างเส้นทางลับที่เข้ารหัสผ่านเครือข่ายสาธารณะ เส้นทางนี้ช่วยให้คุณเข้าถึงบริการที่อาจถูกบล็อกหรือไม่ปลอดภัย
เหตุใดจึงใช้อุโมงค์ SSH
อุโมงค์ SSH มีความยืดหยุ่นอย่างมากสำหรับนักพัฒนาและผู้ดูแลระบบ โดยช่วยให้คุณ:
- หลีกเลี่ยงไฟร์วอลล์: เข้าถึงบริการภายในที่ไม่ได้เปิดให้เข้าถึงจากอินเทอร์เน็ตสาธารณะ
- รักษาความปลอดภัยให้การรับส่งข้อมูลที่ไม่ได้เข้ารหัส: เข้ารหัสข้อมูลที่โดยปกติจะส่งอย่างไม่ปลอดภัย เช่น โพรโทคอลรุ่นเก่า
- เข้าถึงทรัพยากรที่มีข้อจำกัด: เข้าถึงบริการบนเครือข่ายส่วนตัวจากเครือข่ายสาธารณะ หรือในทางกลับกัน
อธิบายการส่งต่อพอร์ตภายในเครื่อง
การส่งต่อพอร์ตภายในเครื่อง คือการเชื่อมต่อพอร์ตบนเครื่องภายในของคุณกับพอร์ตบนเครื่องระยะไกล (ผ่านเซิร์ฟเวอร์ SSH)
เซิร์ฟเวอร์ SSH ทำหน้าที่เป็นตัวกลาง แอปพลิเคชันภายในเครื่องของคุณเชื่อมต่อกับพอร์ตภายในเครื่อง จากนั้น SSH จะส่งต่อการรับส่งข้อมูลนั้นไปยังโฮสต์และพอร์ตระยะไกลที่ระบุอย่างปลอดภัย
การส่งต่อภายในเครื่อง: คำสั่ง
ไวยากรณ์สำหรับการส่งต่อพอร์ตภายในเครื่องตรงไปตรงมา:
ssh -L [local_port]:[remote_host]:[remote_port] [user]@[ssh_server]
ตัวอย่างต่อไปนี้ใช้เข้าถึงฐานข้อมูลที่ทำงานบน db-server (พอร์ต 3306) ผ่านเซิร์ฟเวอร์ ssh-gateway ของคุณ:
ssh -L 8080:db-server:3306 user@ssh-gateway.comการส่งต่อภายในเครื่อง: การใช้งานจริง
หลังจากเรียกใช้คำสั่งจากฉากก่อนหน้า ตอนนี้คุณสามารถเชื่อมต่อไคลเอ็นต์ฐานข้อมูลภายในเครื่องของคุณกับ localhost:8080 ได้แล้ว
การรับส่งข้อมูลทั้งหมดที่คุณส่งไปยัง localhost:8080 จะถูกส่งต่ออย่างปลอดภัยผ่าน ssh-gateway.com ไปยัง db-server:3306 วิธีนี้เหมาะอย่างยิ่งสำหรับการเข้าถึงฐานข้อมูลหรือบริการเว็บส่วนตัว
อธิบายการส่งต่อพอร์ตระยะไกล
การส่งต่อพอร์ตระยะไกล เป็นแนวทางตรงข้ามกับการส่งต่อภายในเครื่อง โดยช่วยให้คุณเปิดบริการที่ทำงานบนเครื่องภายในของคุณให้เข้าถึงได้ผ่านพอร์ตบนเซิร์ฟเวอร์ SSH ระยะไกล
นั่นหมายความว่าผู้อื่นสามารถเชื่อมต่อพอร์ตบนเซิร์ฟเวอร์ SSH ระยะไกล และการรับส่งข้อมูลของพวกเขาจะถูกส่งต่ออย่างปลอดภัยไปยังบริการภายในเครื่องของคุณ
การส่งต่อระยะไกล: คำสั่ง
ไวยากรณ์สำหรับการส่งต่อพอร์ตระยะไกลใช้ตัวเลือก -R:
ssh -R [remote_port]:[local_host]:[local_port] [user]@[ssh_server]
สมมติว่าคุณมีเว็บเซิร์ฟเวอร์ทำงานภายในเครื่องบนพอร์ต 8000 และต้องการเปิดให้ผู้อื่นเข้าถึงผ่าน ssh-gateway ของคุณบนพอร์ต 8888:
ssh -R 8888:localhost:8000 user@ssh-gateway.comการส่งต่อระยะไกล: การใช้งานจริง
เมื่อสร้างอุโมงค์ระยะไกลแล้ว ทุกคนที่เข้าถึง ssh-gateway.com ได้ก็จะเข้าถึงเว็บเซิร์ฟเวอร์ภายในเครื่องของคุณได้ โดยเชื่อมต่อไปยัง ssh-gateway.com:8888
วิธีนี้มีประโยชน์สำหรับแชร์เซิร์ฟเวอร์พัฒนาภายในเครื่องกับเพื่อนร่วมทีม หรือใช้กับเว็บฮุกที่ต้องเข้าถึงเครื่องภายในของคุณ
พร็อกซี SOCKS ผ่าน SSH
พร็อกซี SOCKS ช่วยให้คุณกำหนดเส้นทางการรับส่งข้อมูลทั้งหมดของแอปพลิเคชัน เช่น เบราว์เซอร์หรือโปรแกรมแชต ผ่านเซิร์ฟเวอร์ SSH วิธีนี้มักใช้เพื่อทำให้การท่องเว็บไม่เปิดเผยตัวตนหรือหลีกเลี่ยงข้อจำกัดของเครือข่าย
ตัวเลือก -D จะสร้างพร็อกซี SOCKS บนพอร์ตภายในเครื่อง:
ssh -D 9999 user@ssh-gateway.comการกำหนดค่าไคลเอ็นต์สำหรับ SOCKS
หลังจากเรียกใช้ ssh -D 9999 user@ssh-gateway.com แล้ว คุณจะมีพร็อกซี SOCKS ทำงานอยู่ที่ localhost:9999
จากนั้นให้กำหนดค่าเบราว์เซอร์ของคุณ (หรือแอปพลิเคชันอื่น) ให้ใช้ localhost เป็นพร็อกซี SOCKS5 บนพอร์ต 9999 การรับส่งข้อมูลอินเทอร์เน็ตทั้งหมดจากแอปพลิเคชันนั้นจะถูกส่งผ่าน ssh-gateway ของคุณอย่างปลอดภัย
ตรวจสอบความเข้าใจเรื่องอุโมงค์
คุณกำลังพยายามเข้าถึงบริการเว็บภายในส่วนตัวที่ทำงานอยู่บน internal-app.local:80 จากเครื่องภายในของคุณ (localhost) และคุณมีสิทธิ์เข้าถึง SSH ของ jump-host.com
คุณจะใช้คำสั่ง SSH ใดเพื่อส่งต่อพอร์ตภายในเครื่อง 8080 ไปยังบริการเว็บภายใน
สรุปอุโมงค์และพร็อกซี
คุณเชี่ยวชาญอุโมงค์ SSH แล้ว! เราได้ครอบคลุมเรื่องต่อไปนี้:
- การส่งต่อพอร์ตภายในเครื่อง (
-L): เข้าถึงบริการระยะไกลจากเครื่องภายในของคุณ - การส่งต่อพอร์ตระยะไกล (
-R): เปิดบริการภายในเครื่องให้เซิร์ฟเวอร์ SSH ระยะไกลเข้าถึงได้ - พร็อกซี SOCKS (
-D): ส่งการรับส่งข้อมูลทั้งหมดของแอปพลิเคชันผ่านเซิร์ฟเวอร์ SSH เพื่อความเป็นส่วนตัวหรือหลีกเลี่ยงข้อจำกัด
เทคนิคเหล่านี้เป็นเครื่องมือที่ทรงพลังสำหรับการเข้าถึงเครือข่ายที่ปลอดภัยและยืดหยุ่นในการพัฒนาและการดูแลระบบ
คำถามที่พบบ่อย
บทเรียน “อุโมงค์ SSH และพร็อกซี SOCKS” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “อุโมงค์ SSH และพร็อกซี SOCKS” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Linux Server Deployment & SSH Mastery ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “อุโมงค์ SSH และพร็อกซี SOCKS”
สร้างอุโมงค์ SSH ที่ปลอดภัยสำหรับการสื่อสารแบบเข้ารหัส และตั้งค่าพร็อกซี SOCKS เพื่อการท่องเว็บแบบไม่เปิดเผยตัวตนหรือหลีกเลี่ยงข้อจำกัดของเครือข่าย คุณปฏิบัติ Linux Server Deployment & SSH Mastery ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Linux Server Deployment & SSH Mastery หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Linux Server Deployment & SSH Mastery บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “อุโมงค์ SSH และพร็อกซี SOCKS” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Linux Server Deployment & SSH Mastery นี้ได้ไหม
ได้ บทเรียน Linux Server Deployment & SSH Mastery ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การส่งต่อพอร์ต SSH (ภายในเครื่อง/ระยะไกล)
- อุโมงค์ SSH และพร็อกซี SOCKS
- ตัวแทน SSH และการเชื่อมต่อหลายทอด
- การถ่ายโอนไฟล์อย่างปลอดภัยด้วย SCP, SFTP และ rsync