隧道 ssh -L 命令总结 和 windows端口转发配置
mhr18 2025-05-22 12:12 4 浏览 0 评论
摘要: 隧道 ssh -L 命令总结 和 windows端口转发配置
关键词: 隧道、ssh -L 、端口转发、网络映射
整体说明
最近在项目中,因为内网的安全密级比较高,只能有一台机器连接内网数据库,推送数据,但是我又需要使用本地数据库连接工具查看对方对方数据库更新情况,所以用到了端口转发,大致步骤如下:
一、隧道 ssh -L 命令总结
1.1、 核心功能
- 加密隧道:所有流量通过 SSH 加密传输,避免明文暴露
- 本地端口代理:将本地端口的访问请求转发到远程网络的指定地址和端口
- 绕过防火墙/NAT:通过 SSH 跳板机访问原本无法直接连接的内部服务(如数据库、Web API)
1.2、命令语法
ssh -L [本地地址:]本地端口:目标地址:目标端口 用户名@SSH服务器
- 参数说明: 本地地址(可选):默认 127.0.0.1(仅本机访问),设为 0.0.0.0 可允许其他设备访问。 本地端口:本地监听的端口(如 3306)。 目标地址:目标端口:流量最终到达的目标地址(从 SSH 服务器的视角解析)。 用户名@SSH服务器:SSH 跳板机的登录信息。
1.3、典型使用场景
1.3.1、场景1:访问内网数据库
ssh -L 5326:db.internal:15236 user@jump.host
效果:本地访问 localhost:5236 → 流量通过 jump.host 转发到内网 db.internal:15236。
用途:安全连接远程 MySQL、PostgreSQL 等数据库
图形展示:
执行效果结果:
说明:执行的时候需要输入 jump.host 对应user的服务器密码
1.3.2、场景 2:绕过防火墙限制
ssh -L 8080:blocked-website.com:80 user@vps.public
效果:本地访问 localhost:8080 → 流量通过 vps.public 访问被防火墙屏蔽的网站。
1.3.3、场景 3:调试远程服务
ssh -L 5000:localhost:8000 user@remote-server
效果:本地访问 localhost:5000 → 流量转发到 remote-server 本地的 8000 端口。
用途:调试远程服务器上运行的 Web 服务(如 Flask/Django)
1.4、高级用法
1.4.1、多级转发
# 本地 -> 跳板机1 -> 跳板机2 -> 目标服务
ssh -L 3306:jump2.internal:3306 user@jump1.host
逻辑:先在本地建立到 jump1.host 的隧道,再通过 jump1.host 连接到 jump2.internal:3306。
1.4.2、绑定到所有网络接口
ssh -L 0.0.0.0:8080:remote:80 user@jump.host
效果:允许其他设备通过本机的 IP 访问 8080 端口(需谨慎开放权限)
1.5、注意事项
- 安全性: SSH 隧道本身加密,但转发端口的服务需自行确保安全(如数据库密码)。 避免将敏感端口(如 Redis 6379)暴露到公网。
- 权限问题: 本地端口 <1024 需 root 权限(如 -L 80:remote:80)。
- 防火墙配置: 确保本地和远程服务器的防火墙允许 SSH 端口(默认 22)通信。
二、Windows端口转发配置
2.1、添加端口转发
转发配置命令:
netsh interface portproxy add v4tov4 listenport=1433 listenaddress=xxx.xxx.xxx.163 connectport=1433 connectaddress=xxx.xxx.xxx.182
主要参数:
- v4tov4:表示IPv4到IPv4的转发
- listenport=1433: 代理在本地机器上监听的端口号
- listenaddress=xxx.xxx.xxx.163: 代理在本地机器上监听的IP地址。xxx.xxx.xxx.163 表示本机ip ,这里做了脱敏
- connectport=1433: 代理将流量转发到的目标端口
- connectaddress=xxx.xxx.xxx.182 :代理将流量转发到的目标IP地址,这里做了脱敏
设置成功后,当本地机器收到任何发往8080端口的流量时,都会将这些流量转发到IP地址为192.168.24.90的机器上的80端口。
2.2、删除端口转发
如果想要删除端口转发,可以使用以下指令,参数和添加时候一样:
netsh interface portproxy delete v4tov4 listenport=1433 listenaddress=xxx.xxx.xxx.163
2.3、查看端口转发
添加端口转发后,可以使用以下命令查看已经设置的端口转发规则:
netsh interface portproxy show all
执行上述命令后,将看到类似以下的输出,显示当前配置的所有端口转发规则:
三、两种方式优劣势分析
3.1、主要区别
特性 | netsh interface portproxy | SSH -L |
操作系统 | 仅限 Windows | 跨平台(Linux/macOS/Windows 等) |
加密与安全性 | 无加密,明文传输 | 通过 SSH 隧道加密,安全性高 |
持久性 | 系统级配置,重启后仍生效 | 会话级,SSH 连接断开后失效 |
权限需求 | 需管理员权限 | 普通用户权限(只需 SSH 连接权限) |
配置复杂度 | 需手动配置防火墙规则 | 自动通过 SSH 隧道,通常无需额外防火墙设置 |
典型场景 | 本地网络内简单的 TCP 端口重定向 | 跨网络的安全访问、绕过防火墙或 NAT |
灵活性 | 仅支持静态 TCP 端口转发 | 支持本地转发(-L)、远程转发(-R)、动态转发(-D) |
3.2、适用场景示例
- netsh interface portproxy 将本机 80 端口转发到同一内网的另一台服务器的 8080 端口。 在 Windows 服务器上长期暴露某个内部服务端口。
- SSH -L 通过跳板机安全访问内网数据库(如 ssh -L 3306:db.internal:3306 user@jump.host)。 临时调试远程服务,避免修改系统配置。
相关推荐
- Spring Boot3 连接 Redis 竟有这么多实用方式
-
各位互联网大厂的后端开发精英们,在日常开发中,想必大家都面临过系统性能优化的挑战。当系统数据量逐渐增大、并发请求不断增多时,如何提升系统的响应速度和稳定性,成为了我们必须攻克的难题。而Redis,这...
- 隧道 ssh -L 命令总结 和 windows端口转发配置
-
摘要:隧道ssh-L命令总结和windows端口转发配置关键词:隧道、ssh-L、端口转发、网络映射整体说明最近在项目中,因为内网的安全密级比较高,只能有一台机器连接内网数据库,推送...
- 火爆BOOS直聘的13个大厂Java社招面经(5年经验)助你狂拿offer
-
火爆BOOS直聘的13个大厂Java社招面经(5年经验)助你狂拿offer综上所述,面试遇到的所有问题,整理成了一份文档,希望大家能够喜欢!!Java面试题分享(Java中高级核心知识全面解析)一、J...
- 「第五期」游服务器一二三面 秋招 米哈游
-
一面下午2点,35分钟golang内存模型golang并发模型golanggc原理过程channel用途,原理redis数据结构,底层实现跳跃表查询插入复杂度进程,线程,协程kill原理除了kil...
- RMQ——支持合并和优先级的消息队列
-
业务背景在一个项目中需要实现一个功能,商品价格发生变化时将商品价格打印在商品主图上面,那么需要在价格发生变动的时候触发合成一张带价格的图片,每一次触发合图时计算价格都是获取当前最新的价格。上游价格变化...
- Redis 中的 zset 为什么要用跳跃表,而不是B+ Tree 呢?
-
Redis中的有序集合使用的是一种叫做跳跃表(SkipList)的数据结构来实现,而不是使用B+Tree。本文将介绍为什么Redis中使用跳跃表来实现有序集合,而不是B+Tree,并且探讨跳跃表...
- 一文让你彻底搞懂 WebSocket 的原理
-
作者:木木匠转发链接:https://juejin.im/post/5c693a4f51882561fb1db0ff一、概述上一篇文章《图文深入http三次握手核心问题【思维导图】》我们分析了简单的一...
- Redis与Java整合的最佳实践
-
Redis与Java整合的最佳实践在这个数字化时代,数据处理速度决定了企业的竞争力。Redis作为一款高性能的内存数据库,以其卓越的速度和丰富的数据结构,成为Java开发者的重要伙伴。本文将带你深入了...
- Docker与Redis:轻松部署和管理你的Redis实例
-
在高速发展的云计算时代,应用程序的部署和管理变得越来越复杂。面对各种操作系统、依赖库和环境差异,开发者常常陷入“在我机器上能跑”的泥潭。然而,容器化技术的兴起,尤其是Docker的普及,彻底改变了这一...
- Java开发中的缓存策略:让程序飞得更快
-
Java开发中的缓存策略:让程序飞得更快缓存是什么?首先,让我们来聊聊什么是缓存。简单来说,缓存是一种存储机制,它将数据保存在更快速的存储介质中,以便后续使用时能够更快地访问。比如,当你打开一个网页时...
- 国庆临近,字节后端开发3+4面,终于拿到秋招第一个offer
-
字节跳动,先面了data部门,3面技术面之后hr说需要实习转正,拒绝,之后另一个部门捞起,四面技术面,已oc分享面经,希望对大家有所帮助,秋招顺利在文末分享了我为金九银十准备的备战资源库,包含了源码笔...
- “快”就一个字!Redis凭什么能让你的APP快到飞起?
-
咱们今天就来聊一个字——“快”!在这个信息爆炸、耐心越来越稀缺的时代,谁不希望自己手机里的APP点一下“嗖”就打开,刷一下“唰”就更新?谁要是敢让咱用户盯着个小圈圈干等,那简直就是在“劝退”!而说到让...
- 双十一秒杀,为何总能抢到?Redis功不可没!
-
一年一度的双十一“剁手节”,那场面,简直比春运抢票还刺激!零点的钟声一敲响,亿万个手指头在屏幕上疯狂戳戳戳,眼睛瞪得像铜铃,就为了抢到那个心心念念的半价商品、限量版宝贝。你有没有发现一个奇怪的现象?明...
- 后端开发必看!为什么说Redis是天然的幂等性?
-
你在做后端开发的时候,有没有遇到过这样的困扰:高并发场景下,同一个操作重复执行多次,导致数据混乱、业务逻辑出错?别担心,很多同行都踩过这个坑。某电商平台就曾因订单创建接口在高并发时不具备幂等性,用户多...
- 开发一个app需要哪些技术和工具
-
APP开发需要一系列技术和工具的支持,以下是对这些技术的清晰归纳和分点表示:一、前端开发技术HTML用于构建页面结构。CSS用于样式设计和布局。JavaScript用于页面交互和逻辑处理。React...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (63)
- oracle批量插入数据 (62)
- oracle事务隔离级别 (53)
- oracle 空为0 (50)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)