Tất nhiên, tất cả những điều này đòi hỏi đặc biệt confi guration. Guration confi mặc định trên máy chủ cho phép đường hầm; nhưng để chắc chắn, kiểm tra le fi /etc/ssh/sshd_config trên máy chủ cho các tùy chọn sau: AllowTcpForwarding không có Nếu dòng này là hiện nay, thay đổi không có. Nếu nó không phải là hiện tại hoặc nếu nó đã được thiết lập để có, bạn shouldn ' t cần phải thay đổi của bạn máy chủ SSH confi guration. Về phía khách hàng, bạn phải thiết lập một kết nối SSH đặc biệt để máy tính. Bạn làm điều này với các bình thường ssh khách hàng chương trình, nhưng bạn phải vượt qua nó một số thông số. Một ví dụ sẽ giúp minh họa này sử dụng ssh: # ssh -N -f -L 142:mail.luna.edu:143 benf@mail.luna.edu -Tùy chọn N và - f cho biết ssh để không thực hiện một lệnh từ xa và thực hiện trong nền sau khi yêu cầu mật khẩu, tương ứng. Các tùy chọn này là cần thiết để tạo ra một đường hầm. -L tùy chọn specifi es cổng địa phương mà trên đó để lắng nghe, máy tính từ xa mà để kết nối, và cổng trên máy tính từ xa mà để kết nối. Ví dụ này lắng nghe trên cổng địa phương 142 và kết nối với cổng 143 trên mail.luna.edu. (Bạn sẽ sử dụng cùng một số hiệu cổng trên cả hai đầu; Tôi đã thay đổi số cổng địa phương trong ví dụ này rõ ràng hơn phân biệt giữa các địa phương và từ xa cổng.) Tham số fi nal (benf@mail.luna.edu trong ví dụ này) là tên người dùng từ xa và máy tính mà đường hầm đi. Lưu ý rằng máy tính này cần phải là tương tự như hệ thống mục tiêu specifi ed via - L. Nếu bạn muốn SSH trên hệ thống khách hàng để lắng nghe một cổng đặc quyền (có nghĩa là, một số dưới đây 1024), bạn phải thực hiện các ssh chương trình như là người chủ, như minh hoạ trong ví dụ trước. Nếu nghe một phòng không - port đặc quyền là chấp nhận được, bạn có thể chạy các ssh khách hàng như là một người sử dụng bình thường. Với đường hầm được thành lập, bạn có thể sử dụng chương trình khách hàng để kết nối với cổng địa phương specifi ed bởi fi rst số trong các - tham số L (cảng 142 trong ví dụ trước). Ví dụ, ví dụ này được thiết kế để chuyển tiếp IMAP traffi c, do đó, bạn có confi gure một trình đọc thư trên máy khách để lấy thư điện tử IMAP từ cổng 142 trên localhost. Khi người đọc email thực hiện điều này, SSH đá tại và chuyển tiếp traffi c đến máy chủ SSH, sau đó vượt qua các dữ liệu trên để cổng địa phương 143, có lẽ là đang chạy máy chủ IMAP thực sự. Tất cả điều này ẩn từ chương trình đọc thư điện tử; xa như nó là có liên quan, nó lấy thư điện tử từ máy chủ IMAP địa phương. Đường hầm X bởi vì X máy chủ chạy trên máy tính tại mà người dùng ngồi chứ không phải trên một máy tính từ xa, đường hầm X làm việc một cách khác nhau từ đường hầm giao thức khác. Đường hầm X, máy chủ SSH đã giả vờ là một máy chủ X cho t benefi của nó X - dựa chương trình. Các máy chủ SSH có thể sau đó chuyển tiếp dữ liệu X nhận được cho khách hàng SSH, có lẽ là đang chạy trên máy tính tương tự như của người dùng X máy chủ. (Trong thực tế, mặc dù, nó có thể chuyển tiếp X thông qua một số tùy ý của kết nối SSH.) Guration confi này là đơn giản hơn nhiều để quản lý hơn bắt đường hầm hầu hết các giao thức khác. Trong điều khoản của confi guration, bạn phải đảm bảo rằng các máy chủ /etc/ssh/sshd_config fi le bao gồm các dòng sau: X11Forwarding có Nếu dòng này đọc không chứ không phải là có, thay đổi nó để đọc có. Về phía khách hàng, /etc/ssh/ssh_config fi le cần phải có các tùy chọn sau đây thiết lập: ForwardX11 có Tính năng này là ít quan trọng, mặc dù; nó có thể được ghi đè vào trường hợp một - by - trường hợp cơ sở bằng cách sử dụng các - X hoặc - x tùy chọn để ssh để bật hoặc tắt, tương ứng, X bắt đường hầm. Thiết lập mặc định trong các khách hàng toàn cầu confi guration fi le là chỉ đơn thuần là một tiện nghi. Với các tùy chọn thiết lập hoặc với chuyển tiếp trên máy chủ, và - X được sử dụng trên máy khách, người dùng sẽ có thể khởi động X - dựa chương trình được lưu trữ trên máy tính máy chủ SSH từ máy khách SSH, nhiều càng tốt họ nào địa phương chương trình. SSH có thể nén dữ liệu, mà có thể cải thiện hiệu suất của tunneled phiên. Về phía khách hàng, nén được kích hoạt bằng cách thêm một - lựa chọn C để các ssh lệnh. Thêm nén để trộn có thể rất nhiều tăng cường hiệu suất khi đường hầm X hoặc dữ liệu khác - nặng giao thức. Tôi đã tìm thấy cải thiện tốc độ trên thứ tự của 7 x khi sử dụng - C với đồ họa - nặng X ứng dụng tunneled thông qua SSH qua Internet. Số tiền chính xác của lợi ích khác nhau với tốc độ kết nối mạng, bản chất của các dữ liệu được chuyển giao, tốc độ CPU của hệ thống và CPU tải trên cả hai hệ thống.
đang được dịch, vui lòng đợi..
