家里电脑跑了个Web服务,想从外面访问但没有公网IP。SSH反向隧道加代理IP是解决方案。
# 在有公网代理IP的服务器上执行 ssh -R 8080:localhost:3000 user@代理服务器IP
把代理服务器的8080端口映射到内网电脑的3000端口。外面访问代理IP:8080就是访问内网服务。
天行IP(邀请码blsj月付6元起)静态IP适合做固定入口,配SSH反向隧道实现安全的远程访问NAS、调试本地Web服务。
免责声明:仅供技术学习。
暂无菜单项
家里电脑跑了个Web服务,想从外面访问但没有公网IP。SSH反向隧道加代理IP是解决方案。
# 在有公网代理IP的服务器上执行 ssh -R 8080:localhost:3000 user@代理服务器IP
把代理服务器的8080端口映射到内网电脑的3000端口。外面访问代理IP:8080就是访问内网服务。
天行IP(邀请码blsj月付6元起)静态IP适合做固定入口,配SSH反向隧道实现安全的远程访问NAS、调试本地Web服务。
免责声明:仅供技术学习。
本文由作者原创/授权发布于极跃圈(jiyueip.com),未经许可,禁止转载。题图来自Unsplash,基于CC0协议。
声明:极跃圈(JIYUEIP.com)内网友所发表的所有内容及言论仅代表其本人,并不反映任何极跃圈(JIYUEIP.com)之意见及观点。





SSH隧道提供加密传输通道,SOCKS5是通用代理协议。两者可以组合使用,实现加密代理。本文从安全性、配置难度和适用场景进行对比。
SOCKS5不加密,套一层SSH隧道就能解决。一行命令ssh -D,流量全加密传输。银行业务必须加密。
FTP和SSH协议默认不支持HTTP/SOCKS5代理,但可以通过ProxyCommand、proxytunnel或tsocks等工具强制走代理。含配置示例。
OpenSSH可通过支持SOCKS5的辅助程序在ProxyCommand中建立连接,但与ProxyJump跳板机、ssh -D动态转发不是同一概念。本文解释配置方式、主机密钥验证、DNS、凭据和故障排查。
用iptables配合redsocks在Linux服务器上实现防火墙级别的透明代理,所有经过的流量自动走SOCKS5出口,无需逐个应用配置代理。
mitmproxy是强大的HTTPS抓包和中间人代理工具。配置上游代理让mitmproxy的流量再走一个SOCKS5代理出口,实现抓包+代理双层转发。
