Saltar al contenido principal

Túneles SSH

Reenvío local (-L), reenvío remoto (-R) y proxy SOCKS5 (-D) para direcciones IPv4 y nombres de dominio. Hasta 10 túneles locales + 5 remotos por perfil (la versión gratuita incluye 1 túnel local; Pro desbloquea los remotos y SOCKS5).

Los túneles SSH te permiten llegar a un servicio interno (una base de datos, una instancia de Redis, un panel de administración) sin exponerlo a internet. En SSHive forman parte del perfil: abre sus Opciones avanzadas, añade un túnel local (-L) o remoto (-R) o indica un puerto SOCKS5 (-D), y los túneles se abren con la conexión SSH, se cierran con ella y vuelven tras una reconexión automática. El reenvío local trae un puerto remoto a tu Mac, el reenvío remoto publica un puerto de tu Mac en el servidor y el proxy SOCKS5 hace pasar por el servidor cualquier app compatible con SOCKS; cuando la app envía un nombre de host, lo resuelve el servidor. La versión gratuita incluye 1 túnel local. Pro añade los túneles remotos y el proxy SOCKS5, y permite hasta 10 túneles locales, 5 túneles remotos y un único puerto SOCKS5 por perfil en el Mac. En iPhone y iPad también funcionan los túneles locales y remotos (los remotos con Pro, sin límite por perfil), pero no hay proxy SOCKS5. La guía de túneles SSH monta un primer reenvío, la guía del proxy SOCKS5 se ocupa del navegador, y un túnel sigue siendo la forma segura de llegar a RDP o VNC detrás de un cortafuegos.

Dónde funciona y cuánto cuesta

Funciona en
Mac, iPhone y iPad (proxy SOCKS5 solo en el Mac)
Gratis
1 túnel local (-L).
Pro
14,99 € en un solo pago, para Mac, iPhone y iPad. Los túneles remotos (-R) y el proxy SOCKS5 (-D), con hasta 10 túneles locales y 5 remotos por perfil en el Mac.
Comparar Gratis y Pro

Funciones clave

Reenvío local (-L): llegar a un servicio remoto como si funcionara en tu Mac

Reenvío remoto (-R, Pro): publicar un puerto de tu Mac en el servidor

Proxy SOCKS5 (-D, Pro, solo Mac) para direcciones IPv4 y nombres de host, que resuelve el servidor

Los túneles se abren y se cierran con la conexión SSH, y vuelven tras una reconexión automática

Túneles en situaciones reales

Llegar a una base de datos privada

Añade al perfil de tu bastión un túnel local 5432 → mydb.internal:5432 y conecta TablePlus, DBeaver o psql a localhost:5432. La base de datos nunca escucha en una dirección pública, y tu acceso SSH es lo que te deja entrar.

Enseñar un servidor de desarrollo local

Un túnel remoto (Pro) publica tu servidor de desarrollo Vite, puerto 5173, en el puerto 8080 del servidor. OpenSSH lo enlaza al loopback del servidor salvo que GatewayPorts valga yes o clientspecified en sshd_config: actívalo, o deja que el proxy inverso del servidor lo reenvíe.

Navegar a través de tu propio servidor

En el wifi de un hotel, da al perfil de tu servidor de casa un puerto SOCKS5 (Pro, en el Mac), por ejemplo el 1080, y configura Firefox con localhost:1080 y la opción de resolver el DNS a través de SOCKS v5. Las páginas y las consultas DNS salen desde tu conexión de casa, cifradas hasta allí.

Túneles SSH, preguntas frecuentes

¿Por qué no usar simplemente una VPN?+
Una VPN enruta todo el tráfico, suele requerir instalar algo en los dos extremos y es mucha maquinaria para llegar a una sola base de datos. Un túnel SSH es acotado: solo se reenvían los puertos que indicas, a través de un acceso SSH que el servidor ya acepta, y el servidor lo registra como cualquier otra sesión.
¿Los túneles están incluidos en la versión gratuita?+
La versión gratuita incluye 1 túnel local (-L). Los túneles remotos (-R) y el proxy SOCKS5 (-D) requieren Pro, una compra única de 14,99 € para Mac, iPhone y iPad. Con Pro, un perfil del Mac admite hasta 10 túneles locales y 5 remotos, más un puerto SOCKS5.
¿Los túneles funcionan en iPhone y iPad?+
Los túneles locales y remotos, sí: un túnel local es gratis, los remotos requieren Pro, y Pro no fija allí ningún límite por perfil. El proxy SOCKS5 no está disponible en iPhone y iPad; es una función del Mac.
¿Qué pasa con los túneles cuando se cae la conexión?+
Caen con ella y vuelven con ella. SSHive reintenta la conexión SSH 5 veces, separadas por 1, 2, 4, 8 y 16 segundos, y reabre los túneles del perfil en cuanto se restablece; a un cliente como psql le basta con volver a conectarse a localhost.

Funciones de SSHive relacionadas

Terminal SSH

Terminal acelerado por GPU

Escritorio remoto (RDP)

Escritorio remoto integrado

Visor VNC

Visor VNC integrado