Les tunnels SSH permettent d'atteindre un service interne (une base de données, une instance Redis, un panneau d'administration) sans l'exposer à Internet. Dans SSHive, ils font partie du profil : ouvrez ses Options avancées, ajoutez un tunnel local (
-L) ou distant (
-R), ou indiquez un port SOCKS5 (
-D), et les tunnels s'ouvrent avec la connexion SSH, se ferment avec elle et reviennent après une reconnexion automatique.
La redirection locale amène un port distant sur votre Mac, la redirection distante publie un port de votre Mac sur le serveur, et le proxy SOCKS5 fait passer par le serveur toute app compatible SOCKS ; quand l'app transmet un nom d'hôte, c'est le serveur qui le résout. La version gratuite comprend 1 tunnel local. Pro ajoute les tunnels distants et le proxy SOCKS5, et autorise jusqu'à 10 tunnels locaux, 5 tunnels distants et un seul port SOCKS5 par profil sur Mac. Sur iPhone et iPad, les tunnels locaux et distants fonctionnent aussi (les distants avec Pro, sans plafond par profil), mais il n'y a pas de proxy SOCKS5.
Le
guide des tunnels SSH met en place une première redirection, le
guide du proxy SOCKS5 traite le côté navigateur, et un tunnel reste la façon sûre d'atteindre du
RDP ou du
VNC derrière un pare-feu.