Перейти к содержанию

SSH / TCP ROUTE

SSH-доступ через TCP-туннель

Свяжите публичный host:port с локальным SSH-сервером на порту 22, сохранив аутентификацию и шифрование на уровне SSH.

ROUTE MODELssh-tunnel
LOCALlocalhost:22source
FORTUNNELS EDGETCP relayrelay
PUBLICssh host -p PORTdestination

ПРОБЛЕМА

SSH-сервер находится за NAT и не имеет внешнего порта

CONTEXT / 01

Что мешает маршруту

Удалённый клиент не может установить TCP-соединение с локальной машиной, а изменение маршрутизатора или firewall может быть недоступно или нежелательно.

РЕШЕНИЕ

TCP-туннель передаёт SSH-поток до локального порта 22

route model
LOCAL  localhost:22
  │
  ├── TCP relay
  │
PUBLIC ssh host -p PORT

ForTunnels выделяет публичный TCP-порт и передаёт байты в локальный SSH-сервер. Проверка ключей, шифрование сессии и права пользователя остаются обязанностью SSH.
STATIC HTMLNO JS REQUIRED

КОМАНДА

Запуск из терминала

CLI / START

проверьте локальную цель

Одна команда создаёт маршрут

CLI выведет фактический публичный адрес или host:port после успешного подключения.

ЛОКАЛЬНОlocalhost:22
EDGETCP relay
ПУБЛИЧНОssh host -p PORT
COMMANDfortunnels tcp 22 -login user@example.test -pass-stdin

СЦЕНАРИИ

Когда использовать этот маршрут

USE / 01

Сценарий 1

Подключиться к домашней или лабораторной машине для отладки.

USE / 02

Сценарий 2

Дать временный сетевой путь инженеру поддержки.

USE / 03

Сценарий 3

Проверить SSH-службу без настройки входящего NAT-правила.

ОГРАНИЧЕНИЯ

Что проверить до запуска

LIMIT / 01

Условие 1

Это TCP-маршрут, а не отдельный SSH-сервер или управление ключами.

LIMIT / 02

Условие 2

Требуется зарегистрированная учётная запись; публичные порты и трафик ограничены.

LIMIT / 03

Условие 3

Нужно самостоятельно защитить SSH: ключи, права, host key и настройки демона.

FAQ

Частые вопросы

Где вводится пароль ForTunnels?

Пример использует -pass-stdin, чтобы пароль не попадал в историю команд. Можно использовать заранее сохранённый токен.

Заменяет ли туннель SSH-ключи?

Нет. Туннель только передаёт TCP-поток. SSH-аутентификацию и проверку host key выполняют обычные SSH-клиент и сервер.

Как подключиться после запуска?

Используйте выданные CLI публичные host и port в обычном ssh-клиенте: ssh user@host -p PORT.

START / VERIFY

Проверьте маршрут на своём сервисе

Скачайте CLI, выберите локальный адрес и поднимите временный маршрут. Перед постоянным использованием проверьте ограничения доступа и тарифа.