مقالات وتدوينات
(0)

الفرق بين SSH المحلي وإعادة توجيه المنفذ البعيد

546 قراءة
0 تعليق
alt
التصنيف مقالات وتدوينات
وقت النشر
2021/11/29
الردود
0

السلام عليكم ورحمة الله وبركاته 


 SSH تعني" Secure shell " النقل الآمن وهو  بروتوكول شبكة تشفير يسمح لجهازي كمبيوتر بالاتصال ومشاركة البيانات عبر شبكة غير آمنة مثل الإنترنت وتحمي بروتوكولات SSH الشبكة من الهجمات المختلفة.


 1.إعادة توجيه المنفذ المحلي:

 يعد إعادة توجيه المنفذ المحلي النوع الشائع من إعادة توجيه المنفذ ويتم استخدامه للسماح للمستخدم بالاتصال من الكمبيوتر المحلي بخادم آخر أي إعادة توجيه البيانات بأمان من تطبيق عميل آخر يعمل على نفس الكمبيوتر كعميل Secure shell وباستخدام إعادة توجيه المنفذ المحلي تكون جدران الحماية التي تحظر صفحات ويب معينة قادرة على التجاوز.


 2. إعادة توجيه المنفذ البعيد: 

يتيح هذا الشكل من إعادة توجيه المنفذ التطبيقات على جانب الخادم في غلاف آمن، لاستخدام المنفذ البعيد يجب معرفة عنوان الخادم الوجهة ورقم المنفذين ويعتمد رقم المنفذ المختار على التطبيق الذي سيتم استخدامه.



SSH LPF
SSH RPF
 يتم إعادة توجيه الاتصالات من عميل SSH عبر خادم SSH ثم إلى خادم الوجهة
 يتم إعادة توجيه الاتصالات من خادم SSH عبر عميل SSH  ثم إلى خادم الوجهة.
يتيح الاتصال من الكمبيوتر المحلي بخادم آخر
 يتيح الاتصال من خادم SSH البعيد بخادم آخر
في OpenSSH يتم تكوين إعادة توجيه المنفذ المحلي باستخدام الخيار -L
 في OpenSSH يتم تكوين إعادة توجيه المنفذ المحلي باستخدام الخيار -R
الصيغة الأساسية لـ LPF مع Linux هي:
 ssh -L local_port: destination_server_ip: remote_port ssh_server_hostname
 الصيغة الأساسية لـ RPF مع Linux هي: 
ssh -R local_port: destination_server_ip: remote_port ssh_server_hostname
على سبيل المثال:
 إذا كنت تريد الاتصال من الكمبيوتر المحمول الخاص بك إلى http://www.ubuntuforums.org باستخدام نفق SSH أنت ترغب استخدم المنفذ المصدر رقم 8080 ومنفذ الوجهة 80 وخادم الوجهة www.ubuntuforums.org 
على سبيل المثال:
 إذا أردت السماح لصديق بالوصول إلى سطح المكتب البعيد  باستخدام عميل SSH الموجود بسطر الأوامر يمكنك استخدام المنفذ رقم 5900 والمضيف المحلي لخادم الوجهة: ssh -R 5900: المضيف المحلي: 5900 ضيف @ jone-pc


المصدر هنا وهنا.

التعليقات (0)

قم بتسجيل الدخول لتتمكن من إضافة رد