Aller au contenu principal

Tunnels SSH

Redirection locale (-L), distante (-R) et proxy SOCKS5 (-D), pour les adresses IPv4 et les noms de domaine. Jusqu'à 10 tunnels locaux et 5 distants par profil (version gratuite : 1 tunnel local ; Pro débloque le distant et SOCKS5).

Les tunnels SSH permettent d'atteindre un service interne (une base de données, une instance Redis, un panneau d'administration) sans l'exposer à Internet. Dans SSHive, ils font partie du profil : ouvrez ses Options avancées, ajoutez un tunnel local (-L) ou distant (-R), ou indiquez un port SOCKS5 (-D), et les tunnels s'ouvrent avec la connexion SSH, se ferment avec elle et reviennent après une reconnexion automatique. La redirection locale amène un port distant sur votre Mac, la redirection distante publie un port de votre Mac sur le serveur, et le proxy SOCKS5 fait passer par le serveur toute app compatible SOCKS ; quand l'app transmet un nom d'hôte, c'est le serveur qui le résout. La version gratuite comprend 1 tunnel local. Pro ajoute les tunnels distants et le proxy SOCKS5, et autorise jusqu'à 10 tunnels locaux, 5 tunnels distants et un seul port SOCKS5 par profil sur Mac. Sur iPhone et iPad, les tunnels locaux et distants fonctionnent aussi (les distants avec Pro, sans plafond par profil), mais il n'y a pas de proxy SOCKS5. Le guide des tunnels SSH met en place une première redirection, le guide du proxy SOCKS5 traite le côté navigateur, et un tunnel reste la façon sûre d'atteindre du RDP ou du VNC derrière un pare-feu.

Où ça tourne, et à quel prix

Fonctionne sur
Mac, iPhone et iPad (proxy SOCKS5 sur Mac uniquement)
Gratuit
1 tunnel local (-L).
Pro
14,99 € en une fois, pour Mac, iPhone et iPad. Les tunnels distants (-R) et le proxy SOCKS5 (-D), avec jusqu'à 10 tunnels locaux et 5 distants par profil sur Mac.
Comparer Gratuit et Pro

Fonctionnalités clés

Redirection locale (-L) : atteindre un service distant comme s'il tournait sur votre Mac

Redirection distante (-R, Pro) : publier un port de votre Mac sur le serveur

Proxy SOCKS5 (-D, Pro, Mac uniquement) pour les adresses IPv4 et les noms d'hôte, résolus par le serveur

Des tunnels qui s'ouvrent et se ferment avec la connexion SSH, et reviennent après une reconnexion automatique

Tunnels en situation réelle

Atteindre une base de données privée

Ajoutez au profil de votre bastion un tunnel local 5432 → mydb.internal:5432, puis connectez TablePlus, DBeaver ou psql à localhost:5432. La base n'écoute jamais sur une adresse publique, et c'est votre connexion SSH qui vous ouvre la porte.

Montrer un serveur de développement local

Un tunnel distant (Pro) publie votre serveur de développement Vite, port 5173, sur le port 8080 du serveur. OpenSSH le lie à la boucle locale du serveur, sauf si GatewayPorts vaut yes ou clientspecified dans sshd_config : activez ce réglage, ou laissez le proxy inverse du serveur le relayer.

Naviguer à travers votre propre serveur

Sur le Wi-Fi d'un hôtel, donnez au profil de votre serveur domestique un port SOCKS5 (Pro, sur Mac), par exemple 1080, puis réglez Firefox sur localhost:1080 avec l'option qui fait passer le DNS par SOCKS v5. Pages et requêtes DNS partent de votre connexion domestique, chiffrées jusque-là.

Tunnels SSH, questions fréquentes

Pourquoi ne pas simplement utiliser un VPN ?+
Un VPN fait passer tout le trafic, demande en général une installation des deux côtés, et c'est beaucoup de mécanique pour atteindre une seule base. Un tunnel SSH est ciblé : seuls les ports que vous indiquez sont redirigés, par une connexion SSH que le serveur accepte déjà, et le serveur la journalise comme n'importe quelle session.
Les tunnels sont-ils inclus dans la version gratuite ?+
La version gratuite comprend 1 tunnel local (-L). Les tunnels distants (-R) et le proxy SOCKS5 (-D) demandent Pro, un achat unique de 14,99 € pour le Mac, l'iPhone et l'iPad. Avec Pro, un profil peut réunir sur Mac jusqu'à 10 tunnels locaux et 5 tunnels distants, plus un port SOCKS5.
Les tunnels fonctionnent-ils sur iPhone et iPad ?+
Les tunnels locaux et distants, oui : un tunnel local est gratuit, les tunnels distants demandent Pro, et Pro n'y impose aucun plafond par profil. Le proxy SOCKS5 n'existe pas sur iPhone et iPad ; c'est une fonction du Mac.
Que deviennent les tunnels quand la connexion tombe ?+
Ils tombent avec elle et reviennent avec elle. SSHive retente la connexion SSH 5 fois, à 1, 2, 4, 8 et 16 secondes d'intervalle, et rouvre les tunnels du profil dès qu'elle est rétablie ; un client comme psql n'a qu'à se reconnecter à localhost.

Fonctionnalités SSHive associées

Terminal SSH

Terminal accéléré par le GPU

Bureau à distance (RDP)

Bureau à distance embarqué

Visionneuse VNC

Client VNC intégré