Los túneles SSH te permiten llegar a un servicio interno (una base de datos, una instancia de Redis, un panel de administración) sin exponerlo a internet. En SSHive forman parte del perfil: abre sus Opciones avanzadas, añade un túnel local (
-L) o remoto (
-R) o indica un puerto SOCKS5 (
-D), y los túneles se abren con la conexión SSH, se cierran con ella y vuelven tras una reconexión automática.
El reenvío local trae un puerto remoto a tu Mac, el reenvío remoto publica un puerto de tu Mac en el servidor y el proxy SOCKS5 hace pasar por el servidor cualquier app compatible con SOCKS; cuando la app envía un nombre de host, lo resuelve el servidor. La versión gratuita incluye 1 túnel local. Pro añade los túneles remotos y el proxy SOCKS5, y permite hasta 10 túneles locales, 5 túneles remotos y un único puerto SOCKS5 por perfil en el Mac. En iPhone y iPad también funcionan los túneles locales y remotos (los remotos con Pro, sin límite por perfil), pero no hay proxy SOCKS5.
La
guía de túneles SSH monta un primer reenvío, la
guía del proxy SOCKS5 se ocupa del navegador, y un túnel sigue siendo la forma segura de llegar a
RDP o
VNC detrás de un cortafuegos.