Configurar un túnel SSH
La tunelización SSH se utiliza para crear una conexión cifrada a través de una red no confiable. Consiste en un túnel cifrado que aprovecha el protocolo SSH y proporciona así una conexión segura para la transferencia de datos. El túnel SSH puede utilizarse para establecer una especie de red privada virtual (VPN) que permita acceder a servicios a través de cortafuegos.
Este es el procedimiento para establecer un túnel SSH básico con el que llegar a una máquina remota:

Crear un túnel SSH
Para crear un túnel SSH, las conexiones locales que pasan por un puerto especificado deben reenviarse a un servidor SSH. En el caso de los túneles SSH, un puerto determinado de una máquina debe reenviarse a un puerto de la otra máquina, que será el otro extremo del túnel. Una vez establecido el túnel SSH, el usuario puede conectarse al puerto especificado anteriormente en la primera máquina para acceder al servicio de red.
Cree una entrada Túnel SSH (Nueva entrada – Sesión – Túnel SSH).

Configure las propiedades de la siguiente manera:
Configuración del servidor SSH
Host
Indique la dirección IP del servidor SSH.
Puerto
Indique el puerto del servidor SSH. El puerto predeterminado es 22.
Establecer clave pública
Configure la clave pública.
Nombre de usuario
Introduzca el nombre de usuario utilizado para conectarse al servidor SSH.
Contraseña
Introduzca la contraseña utilizada para conectarse al servidor SSH.
Configuración del túnel de salida
Modo
Seleccione entre: - Local - Remoto - Dinámico
Origen
La dirección local debe dejarse en 127.0.0.1.
Puerto de origen
En la mayoría de los casos, deje el puerto local en su valor predeterminado 3390.
Host remoto
Introduzca el host o la dirección IP del cliente remoto.
Puerto remoto
Indique el puerto final al que se debe llegar; en la mayoría de los casos es mejor dejarlo en su valor predeterminado 3389.
En este momento, inicie la entrada para comprobar si el túnel se abre correctamente o no y, a continuación, finalice la sesión.
Crear una sesión remota
Cree una entrada de sesión RDP y rellene los ajustes necesarios antes de hacer clic en Añadir:

Host
Introduzca la dirección local, que es 127.0.0.1.
Puerto
Introduzca el puerto local, que es 3390.
Tipo de RDP
Deje el tipo de RDP en Normal.
Nombre de usuario
Introduzca el nombre de usuario del host remoto.
Dominio
Introduzca el dominio del host remoto.
Contraseña
Introduzca la contraseña del host remoto.
En la sección VPN/Túnel/Gateway de la sesión RDP, establezca el campo Conectar en Conectar siempre y el campo Tipo en Enlace SSH.

Todavía en la sección VPN/Túnel/Gateway, vaya a la pestaña Configuración (enlace SSH) y seleccione la entrada de túnel SSH recién creada en el menú desplegable Sesión. Haga clic en Añadir.

La sesión está ahora configurada con las siguientes instrucciones: para cada conexión que llegue al origen 127.0.0.1 y al puerto 3390, reenviar esa conexión al servidor SSH y solicitar al servidor que reenvíe esa conexión al host remoto.
Véase también
Última actualización
¿Te fue útil?