SSH 터널에 여전히 로컬 포트 ​​전달이 필요한 이유

SSH 터널에 여전히 로컬 포트 ​​전달이 필요한 이유

IIUC, 동적 포트 포워딩은 로컬 포트 ​​포워딩의 모든 사용 사례를 지원합니다. 동적 포트 전달이 할 수 없는 사용 사례도 있는지 궁금합니다.

답변1

U&L에 오신 것을 환영합니다. 방금 책 몇 권 읽었어[1], 저는 동적 포트 포워딩을 해본 적이 없는데 꽤 흥미롭습니다. 확실히 내 도구 상자에 추가할 항목이 있습니다.

귀하의 질문에 답하기 위해 로컬 포트 ​​전달을 계속 사용해야 하는 세 가지 이유를 생각해 볼 수 있습니다.

  1. 동적 포트 전달은 양말을 사용하며 클라이언트 지원이 필요합니다. 이 문제를 해결하기 위해 포트-소크 프록시 도구를 사용할 수 있지만 이 시점에서 SSH 로컬 포트 ​​전달을 사용할 수도 있습니다. 이는 많은 시스템 관리 작업에서 문제가 되지 않을 수 있지만 포트 전달을 사용하는 유일한 것은 아닙니다. 가장 먼저 떠오르는 사용 사례는 게임이지만 다른 것들도 있습니다.
  2. 대부분의 경우 로컬 포트 ​​전달이 제대로 작동합니다. 동적 포트 전달로 전환하는 데 따른 명확한 이점이 없다면 일반적으로 새로운 프로세스로 전환하는 데 시간을 들일 가치가 없습니다. 반면에 프로세스가 동적 포트 전달에서 로컬 포트 ​​전달로 전환되는 이유를 잘 생각할 수 있습니다.
  3. 이전 시스템에서는 동적 포트 전달을 지원하지 않거나 보안상의 이유로 업그레이드 중에 명시적으로 비활성화했을 수 있습니다. 로컬 포트 ​​포워딩도 마찬가지지만 완전성을 위해 포함했습니다.

[1]https://www.redhat.com/sysadmin/ssh-dynamic-port-forwarding

관련 정보