SSH tunneling
Pagina 1 di 1
SSH tunneling: l'accesso sicuro che evita di esporre il database su internet
Accedere al database MySQL di produzione da remoto senza esporlo su internet è un requisito frequente. Con SSH tunneling si ottiene un accesso sicuro con crittografia end-to-end senza modificare il firewall: la porta del database resta `bind 127.0.0.1`, il tunnel SSH la forwarda alla macchina locale dell'amministratore.
In questa categoria scrivo di SSH tunneling applicato: port forwarding locale (`-L`) per accesso a database, port forwarding remoto (`-R`) per esporre servizi locali verso un VPS, jump host per accedere a macchine in rete privata, gestione di tunnel multipli con `ssh_config` e ProxyJump.
Se gestisci accessi remoti a servizi interni in modo poco strutturato, parliamone. Oppure scopri il mio approccio.