SSH / TCP ROUTE
SSH-доступ через TCP-туннель
Свяжите публичный host:port с локальным SSH-сервером на порту 22, сохранив аутентификацию и шифрование на уровне SSH.
ssh-tunnelsourcerelaydestinationПРОБЛЕМА
SSH-сервер находится за NAT и не имеет внешнего порта
CONTEXT / 01
Что мешает маршруту
Удалённый клиент не может установить TCP-соединение с локальной машиной, а изменение маршрутизатора или firewall может быть недоступно или нежелательно.
РЕШЕНИЕ
TCP-туннель передаёт SSH-поток до локального порта 22
route modelLOCAL localhost:22
│
├── TCP relay
│
PUBLIC ssh host -p PORT
ForTunnels выделяет публичный TCP-порт и передаёт байты в локальный SSH-сервер. Проверка ключей, шифрование сессии и права пользователя остаются обязанностью SSH.
КОМАНДА
Запуск из терминала
CLI / START
проверьте локальную цельОдна команда создаёт маршрут
CLI выведет фактический публичный адрес или host:port после успешного подключения.
fortunnels tcp 22 -login user@example.test -pass-stdinСЦЕНАРИИ
Когда использовать этот маршрут
USE / 01Сценарий 1
Подключиться к домашней или лабораторной машине для отладки.
USE / 02Сценарий 2
Дать временный сетевой путь инженеру поддержки.
USE / 03Сценарий 3
Проверить SSH-службу без настройки входящего NAT-правила.
ОГРАНИЧЕНИЯ
Что проверить до запуска
LIMIT / 01Условие 1
Это TCP-маршрут, а не отдельный SSH-сервер или управление ключами.
LIMIT / 02Условие 2
Требуется зарегистрированная учётная запись; публичные порты и трафик ограничены.
LIMIT / 03Условие 3
Нужно самостоятельно защитить SSH: ключи, права, host key и настройки демона.
FAQ
Частые вопросы
Где вводится пароль ForTunnels?
Пример использует -pass-stdin, чтобы пароль не попадал в историю команд. Можно использовать заранее сохранённый токен.
Заменяет ли туннель SSH-ключи?
Нет. Туннель только передаёт TCP-поток. SSH-аутентификацию и проверку host key выполняют обычные SSH-клиент и сервер.
Как подключиться после запуска?
Используйте выданные CLI публичные host и port в обычном ssh-клиенте: ssh user@host -p PORT.
START / VERIFY
Проверьте маршрут на своём сервисе
Скачайте CLI, выберите локальный адрес и поднимите временный маршрут. Перед постоянным использованием проверьте ограничения доступа и тарифа.