SSH Tüneli Nedir? Local, Remote ve Dynamic Port Forwarding
SSH port yönlendirme, belirli TCP bağlantılarını şifreli SSH kanalı üzerinden taşır. Yerel, uzak ve dinamik yönlendirme aynı altyapıyı farklı yönlerde kullanır.

SSH port forwarding nedir?
Port yönlendirme, bir taraftaki dinleme portuna gelen TCP bağlantılarını SSH oturumu içinden başka bir host ve porta ulaştırır. Taşıma SSH tarafından şifrelenir; ancak ulaşılan uygulamanın yetkilendirmesi ve güvenliği ayrıca değerlendirilmelidir.
Bu yöntem, doğrudan internete açılmayan veritabanı veya yönetim paneline kontrollü erişim, bir iç ağ servisini geçici kullanma ve SOCKS proxy oluşturma gibi durumlarda kullanılabilir.
Local, remote ve dynamic yönlendirme karşılaştırması
| Tür | Dinleyen taraf | Trafiğin hedefi | OpenSSH seçeneği |
|---|---|---|---|
| Local | İstemci | Sunucu tarafından erişilen host/port | -L |
| Remote | SSH sunucusu | İstemci tarafından erişilen host/port | -R |
| Dynamic | İstemci | Uygulamanın SOCKS isteğine göre değişir | -D |
Local port forwarding nasıl çalışır?
Yerel yönlendirme, istemci bilgisayarında bir port açar. Bu porta gelen bağlantı SSH sunucusuna taşınır; hedef bağlantı sunucu tarafında belirtilen host ve porta kurulur.
Örnekte tarayıcı veya veritabanı aracı localhost:8080 adresine bağlanır. SSH sunucusu ise yalnızca kendi erişebildiği 127.0.0.1:80 hedefine ulaşır.
ssh -N -L 127.0.0.1:8080:127.0.0.1:80 kullanici@ssh-sunucusuRemote port forwarding nasıl çalışır?
Uzak yönlendirme, SSH sunucusu tarafında bir dinleme portu oluşturur ve bağlantıları istemci tarafındaki hedefe geri taşır. Geliştirme ortamındaki geçici servisi uzaktaki kontrollü sisteme sunmak gibi senaryolarda kullanılabilir.
Sunucunun dinleme adresi ve dış ağlardan erişim davranışı GatewayPorts ayarına bağlıdır. Uzak portu herkese açık bir arayüze bağlamak, istemeden yerel servisi internete açabilir.
ssh -N -R 127.0.0.1:9000:127.0.0.1:3000 kullanici@ssh-sunucusuDynamic forwarding ve SOCKS proxy
Dinamik yönlendirme istemcide bir SOCKS proxy oluşturur. SOCKS destekleyen uygulama hedef host ve portu her bağlantıda bildirir; SSH sunucusu bu hedeflere bağlantı kurar.
Bu bir VPN değildir ve yalnızca proxy ayarı yapılan uygulamaların uygun trafiğini taşır. DNS sorgularının nerede çözüldüğü istemci ve uygulama ayarlarına göre değişebilir.
ssh -N -D 127.0.0.1:1080 kullanici@ssh-sunucusuSSH tüneli güvenlik kontrol listesi
Paylaşım gerekmiyorsa dinleme portunu 127.0.0.1 üzerinde tutun.
Yalnızca gerekli servis ve port için tünel açın; genel amaçlı erişimi gereksiz yere genişletmeyin.
AllowTcpForwarding, PermitOpen ve GatewayPorts gibi kontrollerle hesap yetkisini sınırlayın.
Tünel, hedef veritabanı veya panel parolasının yerine geçmez.
Geçici iş bittiğinde SSH oturumunu ve dinleme portunu sonlandırın.
0.0.0.0 veya * kullanmak portu diğer ağ cihazlarına açabilir. Yalnızca bilinçli paylaşım gerektiğinde ve güvenlik duvarıyla kullanın.
Rehberi uygulamaya geçirin.
İlgili Varkuna ürününü inceleyin veya ayrıntılı kullanım rehberini açın.