Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator komend tunelu SSH

Generuj komendy SSH tunnel: Local Port Forwarding, Remote Port Forwarding, Dynamic (SOCKS proxy). Kopiuj gotowe komendy.

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Ustaw parametry i kliknij „Przetwórz”, aby zobaczyć wynik.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator komend tunelu SSH — buduj polecenia SSH tunneling

Generator komend tunelu SSH pomaga tworzyć prawidłowe polecenia SSH do tunelowania portów — local forwarding, remote forwarding i dynamic (SOCKS proxy). Wybierz typ tunelu i uzupełnij parametry — gotowa komenda pojawi się natychmiast.

Czym jest tunelowanie SSH?

Tunelowanie SSH (SSH port forwarding) to technika przekazywania ruchu sieciowego przez zaszyfrowane połączenie SSH. Umożliwia: dostęp do usług niedostępnych z zewnątrz (za firewallem), bezpieczne połączenie z niezaszyfrowanymi protokołami (HTTP, FTP, Telnet), tworzenie SOCKS proxy do anonimowego przeglądania, dostęp zdalny do baz danych i wewnętrznych systemów.

Typy tuneli SSH

Local forwarding (-L) — przekazuje port lokalny na zdalny host przez serwer SSH. Składnia: ssh -L local_port:remote_host:remote_port user@ssh_server. Przykład: ssh -L 8080:internal-db:3306 [email protected] — port 8080 lokalnie dostaje się do MySQL na internal-db przez jumpserver. Remote forwarding (-R) — przekazuje port na serwerze SSH do Twojej maszyny lokalnej. Przykład: ssh -R 8080:localhost:80 [email protected] — udostępnia Twój lokalny serwer na porcie 80 przez server.com:8080. Przydatne do demonstracji i webhooka testowania. Dynamic forwarding (-D) — tworzy lokalny SOCKS proxy. ssh -D 1080 [email protected] — skonfiguruj przeglądarkę z SOCKS5 proxy 127.0.0.1:1080, cały ruch idzie przez SSH.

Przydatne flagi SSH do tunelowania

-N — nie wykonuje komendy zdalnej (tylko tunel, bez powłoki). -f — uruchamia SSH w tle. -C — kompresja danych (przydatna dla wolnych połączeń). -v — verbose (debug). -i key_file — konkretny klucz prywatny. -o ServerAliveInterval=60 — keepalive, żeby tunel nie wygasał. Typowe użycie w tle: ssh -fNL 5432:db:5432 user@bastion.

Autossh — automatyczne przywracanie tunelu

Autossh monitoruje połączenie SSH i automatycznie je przywraca po zerwaniu — niezbędne dla stałych tuneli produkcyjnych. Przykład: autossh -M 20000 -f -N -L 5432:db:5432 user@bastion. Port 20000 to port monitorujący autossh. Autossh możesz zarządzać przez systemd service dla trwałości po restarcie.

Najczęściej zadawane pytania

Jak dostać się do bazy danych MySQL za firewallem przez SSH?

Utwórz local forward: ssh -fNL 3306:db-server:3306 [email protected]. Następnie połącz się lokalnie: mysql -h 127.0.0.1 -P 3306 -u dbuser -p. Twój klient MySQL połączy się przez tunel SSH, jakby baza była lokalna. Pamiętaj o -h 127.0.0.1 zamiast localhost (localhost może używać socket zamiast TCP).

Jak udostępnić lokalny serwer developerski przez internet?

Remote forwarding: ssh -R 8080:localhost:3000 [email protected]. Ktokolwiek odwiedzi public-server.com:8080, zobaczy Twój lokalny serwer na porcie 3000. Wymaga GatewayPorts yes w sshd_config na serwerze. Alternatywnie użyj narzędzi jak ngrok lub Cloudflare Tunnel — prostsze w konfiguracji.

Jaka jest różnica między tunelem SSH a VPN?

Tunel SSH: działa per-port, bezpołączeniowy konfiguracyjnie, wymaga tylko dostępu SSH, szyfruje tylko tunelowany ruch. VPN: kieruje cały ruch sieciowy, działa na poziomie systemu, wymaga klienta VPN i serwera, bardziej odpowiedni dla pełnego dostępu do sieci firmowej. Dla dostępu do konkretnych usług za firewallem — SSH tunnel. Dla pełnego "bycia w sieci firmowej" — VPN.

Jak utrzymać tunel SSH żywym (zapobiec rozłączeniu)?

Dodaj do ~/.ssh/config: Host *\n ServerAliveInterval 60\n ServerAliveCountMax 3. Lub w komendzie: -o ServerAliveInterval=60 -o ServerAliveCountMax=3. Te opcje wysyłają keepalive co 60 sekund i zamykają połączenie po 3 nieodebranych keepalive. Dla krytycznych tuneli użyj autossh lub systemd socket activation.

Czy tunelowanie SSH jest bezpieczne?

Tak — SSH używa silnego szyfrowania (AES-256, ChaCha20) i uwierzytelniania kluczem publicznym. Tunel jest tak bezpieczny jak Twój klucz prywatny. Używaj zawsze uwierzytelniania kluczem (nie hasłem), trzymaj klucz prywatny bezpiecznie (szyfrowany passphrase), regularnie rotuj klucze, ogranicz dostęp SSH przez AllowUsers i from= w authorized_keys.

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!