wils@web ~ $ cat ~/ajuda/guia-para-criar-tuneis-ssh-seguros-entre-dois-servidores-no-centos-9.md
SegurançaGuia para criar túneis SSH seguros entre dois servidores no CentOS 9
Este guia fornece um passo a passo detalhado para criar túneis SSH seguros entre dois servidores executando CentOS 9. O uso de túneis SSH permite que você encaminhe tráfego de rede de forma segura através de uma conexão criptografada.
Pré-requisitos
- Acesso root ou privilégios sudo em ambos os servidores.
- SSH instalado e configurado em ambos os servidores.
- Conhecimento básico de linha de comando.
Passo a Passo
1. Verifique a Conexão SSH
Antes de criar um túnel, verifique se você consegue se conectar ao servidor remoto via SSH.
ssh usuario@ip_do_servidor_remoto
2. Criar o Túnel SSH
Use o seguinte comando para criar um túnel SSH. Substitua usuario, ip_do_servidor_remoto, porta_local e porta_remota conforme necessário.
ssh -L porta_local:localhost:porta_remota usuario@ip_do_servidor_remoto
Por exemplo, para encaminhar a porta 8080 do servidor local para a porta 80 do servidor remoto:
ssh -L 8080:localhost:80 usuario@ip_do_servidor_remoto
3. Testar o Túnel
Após estabelecer o túnel, você pode testar acessando http://localhost:8080 no navegador ou usando o curl:
curl http://localhost:8080
4. Criar um Túnel Reverso (Opcional)
Se precisar acessar um serviço do servidor local a partir do servidor remoto, use o túnel reverso:
ssh -R porta_remota:localhost:porta_local usuario@ip_do_servidor_remoto
Conclusão
Os túneis SSH são uma maneira eficaz de garantir que o tráfego entre servidores seja seguro. Sempre que possível, considere usar autenticação por chave SSH para aumentar ainda mais a segurança.
Dica: Para manter o túnel ativo mesmo após a desconexão, você pode usar a opção -N e -f para executar o SSH em segundo plano:
ssh -f -N -L porta_local:localhost:porta_remota usuario@ip_do_servidor_remotoPrecisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.