首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >SSH 隧道与端口转发:安全内网访问最小实践

SSH 隧道与端口转发:安全内网访问最小实践

作者头像
安全风信子
发布2025-11-18 16:30:29
发布2025-11-18 16:30:29
1920
举报
文章被收录于专栏:AI SPPECHAI SPPECH

一句话承诺:三条命令搞定本地->远端与远端->本地的双向转发。

本地端口转发(-L)

代码语言:javascript
复制
ssh -L 8080:localhost:3000 user@remote
# 访问本地 8080 相当于访问 remote 的 3000

远端端口转发(-R)

代码语言:javascript
复制
ssh -R 9000:localhost:6379 user@remote
# 在 remote 上访问 9000 即访问本地 6379

动态代理(-D)

代码语言:javascript
复制
ssh -D 1080 user@remote
# 本地启动 SOCKS5 代理,浏览器走 127.0.0.1:1080

常见坑与替代法

  • 坑:防火墙阻断。替代:开通对应端口或走 -D 代理。
  • 坑:绑定地址不当。替代:使用 0.0.0.0/127.0.0.1 合理暴露。

下一篇预告

容器安全基础:非 root 运行与只读文件系统。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2025-11-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 本地端口转发(-L)
  • 远端端口转发(-R)
  • 动态代理(-D)
  • 常见坑与替代法
  • 下一篇预告
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档