SSH隧道初探

因为有使用端口转发的需要,尝试了一下SSH隧道。

参考文章见后面。

因为是mac系统,我的ssh版本是5.3.p1,对参考文章里的这些参数有些是不支持的。比如-f,-N等。

ssh -L localip:localport:remoteip:remoteport user@servername

我使用的场景是需要让本地网络可以访问我机器里的虚拟机的mysql服务,又没有给虚拟机开nat。

如果不指定localip,默认是绑定到127.0.0.1这个ip。

就是简单的端口转发,只不过安全性比较好。

本以为本地做转发,不需要user@servername,而且高版本的ssh支持-f(在后台认证)和-N(不需要登录),但我的机器不支持,所以必须带上这个参数。

这个user@servername就是登录自己,不是虚拟机。对mac而言,需要在系统设置的“共享”里勾选允许选程登录,否则无法完成登录。

执行上面的命令,会要求输入本地的密码,然后登录到“本地”服务器,这样隧道就建立了。

如果这期间退出了登录,隧道也就关闭了。

扫描二维码关注公众号,回复: 3170125 查看本文章


之前也试了下mac的pfctl,但见到的用法都是本地往本地做映射,试了下无法实现相要的功能,就放弃了。


参考文章:

SSH隧道与端口转发及内网穿透


猜你喜欢

转载自blog.csdn.net/terminatorsong/article/details/54618803