SSH転送を使った非暗号プロトコルの暗号化

はじめに

サーバーとクライアントの通信において、VNC等々セキュアでない通信がありますよね;;
あれをSSH通信で包み込んでしまう!というやつです。

具体的には、クライアントPCが踏み台とSSH通信して、目的のサーバーと同一LAN内にいるかのように振舞うのです。
踏み台を用意したり、目的のサーバーが同一LANで通信を許可していたり、色々と前提環境がややこしいですがお付き合いください。
しかし通信はSSHでできる!

手順(CUI編)

sshコマンドの使い方についてはこちら

手順(GUI編)

1.リモートログオンクライアントでSSH接続します。

図1. SSH接続

2.設定より、SSH転送を選択。

図2. SSH転送の選択

3.追加をクリックして、包み込んで欲しい通信を入力!

図3. 転送するIPやポート番号の設定

ローカルのポートはプライベート ポート番号から適当な値を入力してください。
リモート側ホストは目的のサーバーのプライベートIPを入力してください。
リモート側ポートはクライアント側で受け取りたいものに合わせます。RDPなら 3389みたいな。
リッスンは空欄のままです。

おわりに

TigerVNCはSSHを自分でできてしまう優れものとかなんとか…

コメントを残す

*

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください