<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Удалённое SSH-туннелирование (ssh -R)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Удалённое SSH-туннелирование (ssh -R) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 21:08:04 +0300</pubDate>
		<item>
			<title>Удалённое SSH-туннелирование (ssh -R)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416489">Удалённое SSH-туннелирование (ssh -R)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это создаёт слушатель на удалённом хосте через другой SSH-туннель, отличный от того, что вы использовали для подключения к удалённому серверу, так что он не будет проходить обратно через ваш файрвол. RouterOS поддерживает туннелирование в обоих направлениях, но по умолчанию это отключено. Нужно выполнить команду «/ip/ssh set forwarding-enabled=both» (или «local», или «remote»). Что он не умеет — так это самостоятельно создавать эти туннели. Эти настройки применяются к входящим SSH-подключениям: туннель нужно создавать с помощью OpenSSH на другой машине. Если у вас роутер на базе ARM, один из вариантов — установить OpenSSH в контейнер RouterOS и устроить запуск этого контейнера с нужной командой «ssh -R». Если бы дело касалось меня, я бы вообще не связывался с роутером. Имея удалённую систему, принимающую SSH-соединения, я бы строил обратный туннель через машину с OpenSSH, а не через урезанную SSH-реализацию в RouterOS. Это даже может быть компьютер с Windows 10 и выше, ведь Microsoft добавила OpenSSH в Windows как опциональный компонент. <br />
			<i>09.09.2022 13:05:00, tangent.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416489</link>
			<guid>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416489</guid>
			<pubDate>Fri, 09 Sep 2022 13:05:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённое SSH-туннелирование (ssh -R)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416488">Удалённое SSH-туннелирование (ssh -R)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Нико, удалось разобраться с этим? Если я правильно понял, ты пытаешься запустить ssh -R прямо с маршрутизатора Mikrotik, чтобы иметь возможность делать обратный SSH к нему с удалённого хоста? Я пытаюсь сделать то же самое, но не могу, потому что не знаю, как выполнить ssh -R с самого Mikrotik, хотя между двумя Linux-серверами всё работает отлично. В качестве последнего варианта пробовал использовать аргумент «command», но без удачи: /system ssh XXX.XXX.XXX.XXX user=testuser command="ssh -R localhost:7894......" Кто-нибудь ещё сумел сделать это ИМЕННО с Mikrotik? <br />
			<i>09.09.2022 11:29:00, chrisarzu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416488</link>
			<guid>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416488</guid>
			<pubDate>Fri, 09 Sep 2022 11:29:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённое SSH-туннелирование (ssh -R)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416487">Удалённое SSH-туннелирование (ssh -R)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нужно указать IP-адрес для удалённой привязки ssh, иначе ssh принимает соединения только с локального адреса и не разрешает удалённые подключения. Попробуйте: ssh admin@&lt;mikrotik_ip&gt; -R 0.0.0.0:8080:localhost:80 Jiri <br />
			<i>04.03.2019 17:57:00, jiri.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416487</link>
			<guid>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416487</guid>
			<pubDate>Mon, 04 Mar 2019 17:57:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённое SSH-туннелирование (ssh -R)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416486">Удалённое SSH-туннелирование (ssh -R)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, это случай «PEBKAC» — неправильно используете. Смотрите <noindex><a href="https://linux.die.net/man/1/ssh" target="_blank" rel="nofollow" >https://linux.die.net/man/1/ssh</a></noindex> и <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:IP/SSH" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:IP/SSH</a></noindex>. Сравните, как используется: ssh admin@&lt;mikrotik_ip&gt; -R 8080:localhost:80 и в мануале: ssh remoteuser@remotehost -L port:remotehost:remoteport.<br /><br />Первое — подключается к удалённому сокету/порту и перенаправляет на этот компьютер. Второе — перенаправляет локальный порт на удалённый. Так что «-L» не равно «-R». <br />
			<i>15.02.2019 11:50:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416486</link>
			<guid>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416486</guid>
			<pubDate>Fri, 15 Feb 2019 11:50:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённое SSH-туннелирование (ssh -R)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416485">Удалённое SSH-туннелирование (ssh -R)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень разочаровывает, что вы до сих пор не получили ответ на это. Наверное, в плане развития Mikrotik это уже заменили на openvpn, но всё же это отличный и простой способ получить доступ к ресурсам за stateful-файрволами. Не могли бы вы любезно рассказать, удалось ли у вас это настроить и если да, то как? Спасибо, Пола. <br />
			<i>15.02.2019 11:25:00, Meeker.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416485</link>
			<guid>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416485</guid>
			<pubDate>Fri, 15 Feb 2019 11:25:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённое SSH-туннелирование (ssh -R)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416484">Удалённое SSH-туннелирование (ssh -R)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У меня на работе есть сервер за файрволом, на котором запущено несколько разных сервисов (web, ssh, ftp и т.д.). Сервер имеет доступ в интернет, но к нему нельзя подключиться из интернета. Я пытаюсь сделать SSH-соединение с сервера на мой Mikrotik дома и открыть порт удалённо, чтобы иметь доступ к внутренним сервисам, которые за файрволом, через SSH-туннель между Mikrotik дома и сервером за файрволом. &nbsp;<br /><br />Я без проблем могу установить SSH-соединение, запустив на внутреннем сервере такую команду: &nbsp;<br />ssh admin@&lt;mikrotik_ip&gt; -R 8080:localhost:80 &nbsp;<br /><br />Эта команда подключается по SSH к MK на порту 22, удалённо открывает порт 8080 на MK и слушает локально на порту 80, что позволяет мне через браузер с любого места в интернете зайти на &lt;mikrotik_ip&gt;:8080 и получить доступ к веб-серверу на сервере. Естественно, &lt;mikrotik_ip&gt; — это публичный IP-адрес MK, который он получил на WAN-порту (ether1). &nbsp;<br /><br />Это классическое решение для такого сценария, и оно отлично работает с Linux-серверами вместо Mikrotik. Я сам проверял это много раз на разных Linux-дистрибутивах, платформах и архитектурах. &nbsp;<br /><br />Проблема с MK как SSH-сервером в том, что соединение устанавливается нормально, CLI показывает баннер приветствия, но потом выводит предупреждение: &nbsp;<br />Warning: remote port forwarding failed for listen port 8080 &nbsp;<br /><br />Я пробовал открыть порт 8080 в файрволе MK — не помогает. Также включил форвардинг по инструкции <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:IP/SSH" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:IP/SSH</a></noindex>, но не работает. &nbsp;<br />/ip ssh set forwarding-enabled=yes &nbsp;<br /><br />Перерыл форум, там полно примеров и обсуждений по LOCAL (ssh -L) форвардингу, но ничего толком по REMOTE (ssh -R). &nbsp;<br /><br />Я также тестировал ту же команду, но с ключом «-L»: &nbsp;<br />ssh admin@&lt;mikrotik_ip&gt; -L 8080:localhost:80 &nbsp;<br /><br />И всё отлично работает, т.е. в обратную сторону, когда с сервера обращаешься к :8080, получаешь веб-интерфейс MK. &nbsp;<br /><br />Вот характеристики моей платформы: &nbsp;<br />[admin@MikroTik] &gt; system resource print  <br />uptime: 1d12h55m51s &nbsp;<br />version: 6.35.4 (stable) &nbsp;<br />build-time: Jun/09/2016 13:12:02 &nbsp;<br />free-memory: 85.2MiB &nbsp;<br />total-memory: 128.0MiB &nbsp;<br />cpu: MIPS 74Kc V4.12 &nbsp;<br />cpu-count: 1 &nbsp;<br />cpu-frequency: 600MHz &nbsp;<br />cpu-load: 4% &nbsp;<br />free-hdd-space: 99.0MiB &nbsp;<br />total-hdd-space: 128.0MiB &nbsp;<br />write-sect-since-reboot: 7859 &nbsp;<br />write-sect-total: 1389949 &nbsp;<br />bad-blocks: 0% &nbsp;<br />architecture-name: mipsbe &nbsp;<br />board-name: RB951Ui-2HnD &nbsp;<br />platform: MikroTik &nbsp;<br /><br />Сервер, с которого я делаю SSH, — Ubuntu 16.04 LTS. &nbsp;<br /><br />В чём я могу ошибаться для REMOTE SSH порт-форвардинга, или он просто не поддерживается? &nbsp;<br /><br />Буду благодарен за помощь! &nbsp;<br />Спасибо! &nbsp;<br />Nico <br />
			<i>05.01.2018 19:23:00, nicolino.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416484</link>
			<guid>http://mikrotik.moscow/forum/forum57/87386-udalyennoe-ssh_tunnelirovanie-_ssh-_r/message416484</guid>
			<pubDate>Fri, 05 Jan 2018 19:23:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
