使用SSH隧道连接远程主机
概述
SSH(Secure Shell 的缩写)是一种网络协议,通过使用身份验证机制,是两台计算机进行加密通信。
SSH 主要用途是登录服务器,还可以作为加密通信的中介,充当两台服务器之间的通信加密跳板,这个功能称为端口转发(port forwarding),又称 SSH 隧道(tunnel)。
端口转发有两个主要作用:
(1)将不加密的数据放在 SSH 安全连接里面传输,使得原本不安全的网络服务增加了安全性,比如通过端口转发访问 Telnet、FTP 等明文服务,数据传输就都会加密。
(2)作为数据通信的加密跳板,连接多种网络内的主机。
端口转发有三种使用方法:动态转发,本地转发,远程转发。
前置条件
首先需要SSH服务器端进行配置,允许端口转发。
编辑SSH配置
sudo vi /etc/ssh/sshd_config
添加或修改以下行
AllowTcpForwarding yes
GatewayPorts yes # 允许远程端口转发
Pe