Port tuning via ssh. O tráfego é redirecionado pela porta 22?

0

Pergunto-me se todo o tráfego é redirecionado através da porta 22, se eu criar um túnel SSH?

Por exemplo, se eu criar um túnel para um pc remoto joes-pc, será suficiente abrir a porta 22 no joes-pc?

ssh -R 5900:localhost:5900 guest@joes-pc

    
por Skip 27.04.2016 / 14:20

1 resposta

1

Em resumo, sim, os túneis ssh enviam todos os dados pela porta que o ssh está usando (que normalmente é a porta 22).

No entanto, ele envia somente tráfego especificamente enviado pela porta especificada (5900 no exemplo acima).

O exemplo clássico disso é o tunelamento do tráfego da Web, para que um navegador da Web local use o túnel para alcançar os sites de destino. Nesse caso, a máquina local fará pesquisas de DNS que não passam pelo túnel, antes de enviar tráfego da Web pelo túnel.

No seu exemplo, sim, somente a porta 22 é necessária, mas lembre-se de que ela depende do aplicativo usando apenas a porta específica (5900) para todo o tráfego e, se fizer outras coisas (como pesquisas de DNS) pode sair da rede localhost, não do túnel.

    
por 27.04.2016 / 14:26