SSH 連接埠轉發
連接埠轉發透過已儲存的 SSH/SFTP 連線建立網路通道。Navop 支援本機轉發、遠端轉發(SSH -R)和動態 SOCKS,並顯示狀態與活動日誌。通道不會自動取得目標服務權限,也不能取代應用層 TLS。
選擇基礎 SSH 連線
先選擇能正常登入的 SSH/SFTP 連線,它提供跳板機、驗證、代理和主機檢查。修改或刪除基礎連線前先停止相依轉發。
正式跳板機使用受限帳號和明確網路規則。轉發啟動只代表網路可達,資料庫或應用仍需自己的憑證。
本機連接埠轉發
本機轉發把監聽位址與連接埠對應到 SSH 端可見的目標。綁定 127.0.0.1 通常僅限本機;綁定所有網卡可能向區域網路公開,必須搭配防火牆和明確需求。
目標位址從跳板機的網路角度解析。連接埠被占用時改用其他值,並同步更新下游用戶端。下游仍要提供目標服務的帳號和憑證。
遠端連接埠轉發(SSH -R)
遠端轉發在 SSH 伺服器側監聽「綁定位址/連接埠」,再把進入監聽的連線經 SSH 通道帶回執行 Navop 的本機「目標位址/連接埠」。例如綁定 127.0.0.1:18080、目標 127.0.0.1:3000,表示從 SSH 伺服器連到 127.0.0.1:18080 時,會到達 Navop 電腦上的 127.0.0.1:3000。目標位址從 Navop 電腦的網路角度解析。
SSH 伺服器必須允許 TCP 轉發,也可能依政策拒絕遠端監聽。綁定連接埠設為 0 時,可由伺服器分配可用連接埠,執行頁面會顯示實際位址。停止轉發或 SSH 工作階段中斷後,伺服器側監聽會關閉。
非回環綁定是否允許取決於 GatewayPorts 等伺服器政策。綁定 0.0.0.0、:: 或其他外部可達位址,可能把 Navop 電腦上的服務公開給伺服器所在區域網路或公網。只有在已明確設定服務驗證、防火牆和存取控制時才這樣做;預設優先使用 127.0.0.1。
動態 SOCKS 轉發
動態轉發建立本機 SOCKS 代理,由支援的瀏覽器或工具指定每次目標。DNS 是否經代理取決於用戶端設定,敏感環境需確認沒有本機 DNS 洩漏。
不要把 SOCKS 監聽公開到不可信網路,也不要視為匿名服務;流量仍受跳板機日誌和目標政策約束。
狀態與活動日誌
利用狀態、重試和活動日誌區分 SSH 斷線、監聽連接埠衝突、遠端監聽被拒絕、目標拒絕、DNS 或權限錯誤。持續失敗應修正根因。
日誌可能包含主機、連接埠和時間,分享前要遮蔽。
停止影響
停止會立即中斷所有使用通道的資料庫交易、傳輸和請求。先關閉下游工作再停止。應用程式退出、睡眠、網路切換或 SSH 重連也可能讓通道失效,下游通常需要重新連線並確認交易狀態。