Zum Hauptinhalt springen

SSH-Tunnel

Lokale Weiterleitung (-L), entfernte Weiterleitung (-R) und SOCKS5-Proxy (-D) für IPv4-Adressen und Domainnamen. Bis zu 10 lokale + 5 entfernte Tunnel pro Profil (gratis ist 1 lokaler Tunnel enthalten; Pro schaltet entfernte Tunnel und SOCKS5 frei).

Mit SSH-Tunneln erreichen Sie einen internen Dienst (eine Datenbank, eine Redis-Instanz, ein Admin-Panel), ohne ihn ins Internet zu stellen. In SSHive gehören sie zum Profil: Öffnen Sie dessen erweiterte Optionen, fügen Sie einen lokalen (-L) oder entfernten (-R) Tunnel hinzu oder tragen Sie einen SOCKS5-Port (-D) ein, und die Tunnel öffnen sich mit der SSH-Verbindung, schließen sich mit ihr und kommen nach einer automatischen Wiederverbindung zurück. Die lokale Weiterleitung holt einen entfernten Port auf Ihren Mac, die entfernte Weiterleitung stellt einen Port Ihres Mac auf dem Server bereit, und der SOCKS5-Proxy leitet jede Anwendung, die SOCKS spricht, über den Server; übergibt die Anwendung einen Hostnamen, löst ihn der Server auf. Die kostenlose Version enthält 1 lokalen Tunnel. Pro ergänzt entfernte Tunnel und den SOCKS5-Proxy und erlaubt auf dem Mac bis zu 10 lokale und 5 entfernte Tunnel sowie einen einzigen SOCKS5-Port pro Profil. Auf iPhone und iPad funktionieren lokale und entfernte Tunnel ebenfalls (entfernte mit Pro, ohne Obergrenze pro Profil), einen SOCKS5-Proxy gibt es dort aber nicht. Die Anleitung für SSH-Tunnel richtet eine erste Weiterleitung ein, die SOCKS5-Anleitung kümmert sich um den Browser, und ein Tunnel bleibt der sichere Weg zu RDP oder VNC hinter einer Firewall.

Wo es läuft und was es kostet

Läuft auf
Mac, iPhone und iPad (SOCKS5-Proxy nur auf dem Mac)
Kostenlos
1 lokaler Tunnel (-L).
Pro
14,99 € einmalig, für Mac, iPhone und iPad. Entfernte Tunnel (-R) und der SOCKS5-Proxy (-D), mit bis zu 10 lokalen und 5 entfernten Tunneln pro Profil auf dem Mac.
Kostenlos und Pro vergleichen

Wichtige Funktionen

Lokale Weiterleitung (-L): einen entfernten Dienst erreichen, als liefe er auf Ihrem Mac

Entfernte Weiterleitung (-R, Pro): einen Port Ihres Mac auf dem Server bereitstellen

SOCKS5-Proxy (-D, Pro, nur Mac) für IPv4-Adressen und Hostnamen, die der Server auflöst

Tunnel öffnen und schließen sich mit der SSH-Verbindung und kommen nach einer automatischen Wiederverbindung zurück

Tunnel-Szenarien aus der Praxis

Eine private Datenbank erreichen

Fügen Sie dem Profil Ihres Bastion-Hosts einen lokalen Tunnel 5432 → mydb.internal:5432 hinzu und verbinden Sie TablePlus, DBeaver oder psql mit localhost:5432. Die Datenbank lauscht nie auf einer öffentlichen Adresse, und Ihre SSH-Anmeldung ist der Schlüssel.

Einen lokalen Entwicklungsserver zeigen

Ein entfernter Tunnel (Pro) stellt Ihren Vite-Entwicklungsserver, Port 5173, auf Port 8080 des Servers bereit. OpenSSH bindet ihn an die Loopback-Schnittstelle des Servers, es sei denn, GatewayPorts steht in der sshd_config auf yes oder clientspecified: Schalten Sie das ein, oder lassen Sie den Reverse Proxy des Servers dorthin weiterleiten.

Über den eigenen Server surfen

Geben Sie im Hotel-WLAN dem Profil Ihres Heimservers einen SOCKS5-Port (Pro, auf dem Mac), etwa 1080, und stellen Sie Firefox auf localhost:1080 ein, mit der Option, DNS über SOCKS v5 aufzulösen. Seiten und DNS-Anfragen verlassen das Netz über Ihren Heimanschluss, bis dorthin verschlüsselt.

SSH-Tunnel, häufige Fragen

Warum nicht einfach ein VPN?+
Ein VPN leitet den gesamten Verkehr um, braucht meist auf beiden Seiten eine Installation und ist viel Aufwand für eine einzige Datenbank. Ein SSH-Tunnel ist gezielt: Nur die Ports, die Sie angeben, werden weitergeleitet, über eine SSH-Anmeldung, die der Server ohnehin akzeptiert, und der Server protokolliert sie wie jede andere Sitzung.
Sind Tunnel in der kostenlosen Version enthalten?+
Die kostenlose Version enthält 1 lokalen Tunnel (-L). Entfernte Tunnel (-R) und der SOCKS5-Proxy (-D) brauchen Pro, einen einmaligen Kauf für 14,99 € für Mac, iPhone und iPad. Mit Pro fasst ein Profil auf dem Mac bis zu 10 lokale und 5 entfernte Tunnel plus einen SOCKS5-Port.
Funktionieren Tunnel auf iPhone und iPad?+
Lokale und entfernte Tunnel ja: Ein lokaler Tunnel ist kostenlos, entfernte Tunnel brauchen Pro, und Pro setzt dort keine Obergrenze pro Profil. Den SOCKS5-Proxy gibt es auf iPhone und iPad nicht; er ist eine Mac-Funktion.
Was passiert mit den Tunneln, wenn die Verbindung abbricht?+
Sie fallen mit ihr und kommen mit ihr zurück. SSHive versucht die SSH-Verbindung 5-mal erneut, im Abstand von 1, 2, 4, 8 und 16 Sekunden, und öffnet die Tunnel des Profils wieder, sobald sie steht; ein Client wie psql muss sich nur neu mit localhost verbinden.

Passende SSHive-Funktionen

SSH-Terminal

GPU-beschleunigtes Terminal

Remotedesktop (RDP)

Eingebauter Remotedesktop

VNC-Viewer

Eingebauter VNC-Viewer

SSH-Tunnel in SSHive ausprobieren