Перейти до вмісту
Guides 1 хв читання 837 переглядів

SSH-тунель як проксі

Навчіться використовувати SSH-тунелі для безпечного SOCKS-проксі, шифруючи ваші дані та забезпечуючи конфіденційний, необмежений доступ до інтернету.

Security
SSH-тунель як проксі

SSH-тунель може використовуватися як SOCKS-проксі за допомогою функції динамічної переадресації портів SSH-клієнта, дозволяючи перенаправляти трафік з локального порту через SSH-сервер до довільних пунктів призначення в мережі, доступних для SSH-сервера.

Розуміння SOCKS через SSH

SOCKS (Socket Secure) — це інтернет-протокол, який маршрутизує мережеві пакети між клієнтом і сервером через проксі-сервер. У поєднанні з динамічною переадресацією портів SSH, SSH-клієнт створює локальний SOCKS-проксі-сервер. Будь-яка програма, налаштована на використання цього локального SOCKS-проксі, матиме свій трафік зашифрованим і маршрутизованим через SSH-з'єднання до віддаленого SSH-сервера. Потім SSH-сервер діє як SOCKS-проксі, встановлюючи з'єднання з кінцевим пунктом призначення від імені клієнта.

Цей механізм ефективно розширює мережевий доступ клієнта до рівня SSH-сервера, одночасно шифруючи всі дані, що передаються між клієнтом і SSH-сервером.

Як працює динамічна переадресація портів

Динамічна переадресація портів, що задається опцією -D в SSH, вказує SSH-клієнту:
1. Прослуховувати вказаний локальний порт для вхідних з'єднань.
2. Коли з'єднання отримано на цьому локальному порту, SSH-клієнт діє як SOCKS-сервер.
3. Він узгоджує протокол SOCKS з клієнтською програмою (наприклад, веб-браузером).
4. На основі SOCKS-запиту (який включає цільовий хост і порт) SSH-клієнт пересилає цей запит через зашифрований SSH-тунель до SSH-сервера.
5. Потім SSH-сервер ініціює з'єднання з цільовим хостом і портом зі свого власного мережевого контексту.
6. Всі подальші дані, що обмінюються між клієнтською програмою та цільовим хостом, передаються через SSH-тунель, зашифровані між клієнтом і SSH-сервером.

Налаштування SSH SOCKS-проксі

Щоб встановити SSH SOCKS-проксі, використовується SSH-клієнт для підключення до віддаленого SSH-сервера. Сервер повинен бути налаштований на дозвіл переадресації TCP (що зазвичай увімкнено за замовчуванням через AllowTcpForwarding yes у sshd_config).

Основна команда для налаштування динамічної переадресації портів:

ssh -D [LOCAL_PORT] [USER]@[SSH_SERVER_IP] -N -f

Пояснення опцій команди:

  • -D [LOCAL_PORT]: Вказує динамічну переадресацію портів. SSH-клієнт буде прослуховувати LOCAL_PORT на локальній машині. Цей порт функціонуватиме як SOCKS-проксі. Поширені варіанти для LOCAL_PORT включають 1080, 8080, 9050 або будь-який непривілейований порт
Оновлено: 04.03.2026
Назад до категорії

Читайте також

Guides 2 хв

Проксі для Nike SNKRS: купуйте лімітовані релізи та створюйте безліч акаунтів

Використовуйте residential або mobile проксі для Nike SNKRS, щоб брати участь у розіграшах з кількох акаунтів, обходити IP-ліміти та купувати лімітовані дропи без банів. Який тип обрати та як налаштувати GProxy.

Guides 2 хв

Як налаштувати проксі на iPhone (Wi-Fi та SOCKS5)

Налаштуйте проксі на iPhone через стандартні параметри Wi-Fi (HTTP/HTTPS) або додаток для проксі, як-от Shadowrocket, для SOCKS5 та стільникового зв'язку. Покрокове налаштування iOS та обмеження, про які варто знати.

Guides 3 хв

Проксі для Tinder: мультиакаунтинг та уникнення банів

Використовуйте мобільні або резидентські проксі для Tinder, щоб керувати кількома профілями та уникати IP shadowbans. Чому мобільні виграють, як усе налаштувати та чому сам по собі проксі не змінить ваше місто.

Guides 2 хв

Проксі для StockX: моніторинг цін та керування акаунтами

Використовуйте residential, ISP або mobile проксі для StockX, щоб моніторити ціни, керувати кількома акаунтами та купувати дропи без банів. Ось який тип обрати та як налаштувати GProxy.

Guides 3 хв

Проксі для OpenAI API: доступ, ліміти (Rate Limits) та налаштування

Маршрутизуйте OpenAI API через residential або ISP проксі, щоб отримати доступ до підтримуваних регіонів, уникнути 429 rate limits та ізолювати акаунти. Який проксі використовувати плюс приклади налаштування Python.

Guides 1 хв

Налаштування проксі в Cypress для E2E тестування

Налаштування проксі в Cypress: змінні HTTP_PROXY, cy-proxy-middleware та тестування геозалежного контенту.

Спробуйте наші проксі

20,000+ проксі в 100+ країнах світу

support_agent
GProxy Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.