跳转到内容

端口转发 ​

Termark 内置端口转发,可以复用已有的 SSH 连接建立本地转发(-L)、远程转发(-R)和动态转发(-D),无需额外安装工具。

三种转发类型 ​

创建或编辑规则时通过「转发类型」切换:

  • 本地转发(-L):将 SSH 主机(跳板机)可达的远端服务映射到本机端口。常用于通过跳板机访问内网数据库或 Web 服务。
  • 远程转发(-R):将本机的服务暴露给 SSH 主机,让远端可以通过其端口访问本机服务。
  • 动态转发(-D):在本机监听一个 HTTP 或 SOCKS5 代理端口,流量经 SSH 主机转发到目标地址。适合临时把终端当代理用。

SSH 主机既可以是本地主机,也可以是 NextTerminal 资产,可直接在创建弹窗中选择。

创建规则 ​

  1. 打开「端口转发」,点击右上角 创建。
  2. 规则名称(必填):例如「访问远程 MySQL」。
  3. 转发类型:按需选择本地 / 远程 / 动态转发。
  4. SSH 主机(必填):选择作为转发入口的 SSH 主机或 NextTerminal 资产(跳板机)。
  5. 按类型填写端口与地址:
    • 本地转发:本地监听端口、远端主机、远端端口。远端主机相对于 SSH 主机可达,填 localhost 表示 SSH 主机自身(例如远程 MySQL 填 localhost:3306,本机监听 3307)。
    • 远程转发:本机服务端口、SSH 主机监听端口。SSH 主机将在 0.0.0.0:<监听端口> 上监听并转发到本机。
    • 动态转发:代理协议(SOCKS5 或 HTTP)、本地代理端口。
  6. 可选:开启 启动时开启(程序启动自动启动此规则)。
  7. 点击 确认。

管理规则 ​

规则列表展示名称、状态和转发链路描述,可按名称、SSH 主机、目标地址或端口搜索。

  • 状态:运行中 / 重连中 / 已停止 / 错误。运行中可点击 停止;已停止可点击 启动。
  • 活跃连接:运行中规则可查看当前连接(来源地址、监听地址、建立时间、持续时间),每 2 秒自动刷新。
  • 启动时开启:开关决定程序启动时是否自动启动该规则。
  • 编辑 / 删除:需先停止规则,运行中无法编辑或删除。

配置示例 ​

通过跳板机访问内网 MySQL ​

本地转发(-L)
本机监听: 127.0.0.1:3307
远端主机: localhost
远端端口: 3306

建立后本机 mysql -h 127.0.0.1 -P 3307 即可访问内网数据库。

将本机服务暴露给远端 ​

远程转发(-R)
本机服务端口: 8080
SSH 主机监听端口: 9090

SSH 主机在 0.0.0.0:9090 监听并转发到本机 8080 端口。

临时把 SSH 主机当代理 ​

动态转发(-D)
代理协议: SOCKS5
本地代理端口: 1080

将系统或浏览器代理指向 127.0.0.1:1080,即可经该 SSH 主机访问目标网络。

注意事项 ​

  • 端口和地址有合法性校验(1–65535),填写非法值时无法保存。
  • 修改或删除规则前必须先将规则停止。
  • 错误状态会显示具体原因,可据此排查端口占用、远端不可达等问题。

相关页面 ​

Termark · SSH 客户端与终端工作台