
与本地转发的区别
对比项 本地转发 (-L) 动态转发 (-D)
目标 固定 任意(由应用程序决定)
协议 普通TCP SOCKS代理协议
端口数 一对一映射 一个代理端口服务所有请求
使用场景
需要代理上网,保护隐私
浏览器、聊天软件等需要统一代理出口
绕过某些网络限制
配置方法
使用 -D 选项。
基本格式:
bash
ssh -D 本地端口 用户名@SSH服务器地址
实际例子:
bash
ssh -D 1080 user@server.example.com
效果:在本地 1080 端口建立了一个SOCKS v5代理。
浏览器配置(以Firefox为例)
打开 Firefox → 设置 → 网络设置
选择手动代理配置
SOCKS主机:127.0.0.1,端口:1080
选择 SOCKS v5
点击确定保存
一键后台命令
bash
ssh -fN -D 1080 user@server.example.com
-f:后台运行
-N:不执行远程命令
三种模式速查表
模式 命令选项 一句话用途 典型命令
本地转发 -L 把本地端口映射到远程内网 ssh -L 8080:内网IP:80 跳板机
远程转发 -R 把公网服务器端口映射回本地 ssh -R 8080:localhost:3000 公网服务器
动态转发 -D 创建SOCKS代理 ssh -D 1080 服务器
安全提醒
用SSH密钥代替密码登录,更安全
可在服务器端 sshd_config 中限制转发权限:
text
AllowTcpForwarding yes # 允许转发
GatewayPorts no # 禁止外网访问远程转发端口(默认安全)
建议将SSH端口22改为高位端口,减少扫描攻击
另外,可以借助 80KM 端口流量转发程序,搭建流量中转节点,所有外网访问经过节点再回源,彻底隐藏真实 IP。支持 80、443 常用网页端口,兼容各大系统。
TShock开服笔记:用上80KM穿云箭,联机就这么简单
什么是内网穿透?如何实现无公网IP远程访问?
想和朋友一起玩泰拉瑞亚?先把联机这关过了
泰拉瑞亚联机老连不上?试试这个省心办法
内网穿透工具选型指南:ZeroTier、FRP、80KM穿云箭、花生壳全面对比
出差在外,连不上公司内网?远程登录内网的解决办法
外网如何打通内网,外网远程内网操作步骤
Windows端口转发和路由器端口转发有什么区别?各自适用什么场景?
MC端口映射完全教程:路由器虚拟服务器配置+防火墙放行+内网穿透备用方案
端口映射配置后连不上?别慌!按这4步排查,一学就会
网关端口映射和路由器端口转发有什么区别?配置要点全解析
Ngrok的IP地址:动态分配与固定专享方案全面解析
手把手配置Nginx反向代理:多域名转发、端口映射、SSL证书一篇搞定
内网穿透必备:Linux端口转发命令与iptables规则详
全端口转发的原理是什么?为什么网关机的所有端口都能映射到内网?
nat123内网端口:打通内外网的关键通道
nat123内网端口:让内部服务也能被外网访问
手把手教你用Linux做内网中转服务器(端口转发+网段互通)
Win系统实现网络转发与端口映射:从 IPEnableRouter 到 RRAS 完整步骤