【安全牛学习笔记】SSH隧道和SSH本地端口转发

SSH隧道                                     

SSH支持双向通信隧道                         

    - 将其他TCP端口的通信通过SSH连接来转发  

    - 用SSH作为传输层协议,对流量自动加解密

    - 突破防火墙访问规则的限制,可用于  

SSH本地端口转发                             

    - 使效果类似于rinetd                    

    - 将一本地端口与远程服务器建立隧道

SSH隧道                                       

建立双向安全隧道                              

    - 将其他TCP端口的通信通过SSH链接来转发    

    - 用SSH作为传输层协议,对流量自动加密解密

    - 突破防火墙访问规则的限制,可用于    

本地端口转发                                  

    - 本地侦听端口,访问转发到远程主机指定端口

远程端口转发                                  

    - 远程侦听端口,访问转发到本机主机指定端口

动态隧道模式

SSH本地端口转发                 

将一本端与远程服务器建立隧道    

/etc/ssh/sshd_config            

    - PermitRootLogin yes       

    - Port 53                   

    - PasswordAuthentication yes

service ssh restart

**** This is mOnOwall, version 1.8.1

     built on Web Jan 15 13:32:38 GET 2014 for generic-pc

     Copyright (C) 2002-2014 by Manuel Kasper. All rights reserved.

     Visit http://mOnO.ch/wall for updates.

     LAN IP address: 192.168.1.1

     WAN IP address: (unknown)

     Port configuration:

     LAN    -> em0

     WLAn   -> em1

mOnOwall console setup

*********************

1) Interfaces: assign network ports

2) Set up LAN IP address

3) Reset webGUI password

4) Reset to factory defaults

5) Reboot system

你可能感兴趣的:(信息安全,Security+,ssh,信息安全,安全)