端口转发
Termark 内置端口转发,可以复用已有的 SSH 连接建立本地转发(-L)、远程转发(-R)和动态转发(-D),无需额外安装工具。
三种转发类型
创建或编辑规则时通过「转发类型」切换:
- 本地转发(-L):将 SSH 主机(跳板机)可达的远端服务映射到本机端口。常用于通过跳板机访问内网数据库或 Web 服务。
- 远程转发(-R):将本机的服务暴露给 SSH 主机,让远端可以通过其端口访问本机服务。
- 动态转发(-D):在本机监听一个 HTTP 或 SOCKS5 代理端口,流量经 SSH 主机转发到目标地址。适合临时把终端当代理用。
SSH 主机既可以是本地主机,也可以是 NextTerminal 资产,可直接在创建弹窗中选择。
创建规则
- 打开「端口转发」,点击右上角 创建。
- 规则名称(必填):例如「访问远程 MySQL」。
- 转发类型:按需选择本地 / 远程 / 动态转发。
- SSH 主机(必填):选择作为转发入口的 SSH 主机或 NextTerminal 资产(跳板机)。
- 按类型填写端口与地址:
- 本地转发:本地监听端口、远端主机、远端端口。远端主机相对于 SSH 主机可达,填
localhost表示 SSH 主机自身(例如远程 MySQL 填localhost:3306,本机监听3307)。 - 远程转发:本机服务端口、SSH 主机监听端口。SSH 主机将在
0.0.0.0:<监听端口>上监听并转发到本机。 - 动态转发:代理协议(SOCKS5 或 HTTP)、本地代理端口。
- 本地转发:本地监听端口、远端主机、远端端口。远端主机相对于 SSH 主机可达,填
- 可选:开启 启动时开启(程序启动自动启动此规则)。
- 点击 确认。
管理规则
规则列表展示名称、状态和转发链路描述,可按名称、SSH 主机、目标地址或端口搜索。
- 状态:运行中 / 重连中 / 已停止 / 错误。运行中可点击 停止;已停止可点击 启动。
- 活跃连接:运行中规则可查看当前连接(来源地址、监听地址、建立时间、持续时间),每 2 秒自动刷新。
- 启动时开启:开关决定程序启动时是否自动启动该规则。
- 编辑 / 删除:需先停止规则,运行中无法编辑或删除。
配置示例
通过跳板机访问内网 MySQL
本地转发(-L)
本机监听: 127.0.0.1:3307
远端主机: localhost
远端端口: 3306建立后本机 mysql -h 127.0.0.1 -P 3307 即可访问内网数据库。
将本机服务暴露给远端
远程转发(-R)
本机服务端口: 8080
SSH 主机监听端口: 9090SSH 主机在 0.0.0.0:9090 监听并转发到本机 8080 端口。
临时把 SSH 主机当代理
动态转发(-D)
代理协议: SOCKS5
本地代理端口: 1080将系统或浏览器代理指向 127.0.0.1:1080,即可经该 SSH 主机访问目标网络。
注意事项
- 端口和地址有合法性校验(1–65535),填写非法值时无法保存。
- 修改或删除规则前必须先将规则停止。
- 错误状态会显示具体原因,可据此排查端口占用、远端不可达等问题。