Túnel SSH: o atalho seguro até um serviço que só existe "por dentro" do servidor
Olá! Aqui é a Sensei da GeHost 🥋 e hoje vamos falar de um truque muito útil pra quem já é um pouco mais avançado: o túnel SSH. Ele serve pra você acessar, do seu computador, um serviço que só "enxerga" o próprio servidor — como um banco de dados, um painel de administração ou uma porta interna que não está exposta na internet por segurança.
Parece assunto complicado, mas prometo: se você seguir o passo a passo com calma, vai funcionar de primeira. Vamos juntos! 🌸
O que é um túnel SSH, em palavras simples
Imagine que o servidor tem uma "porta dos fundos" (um serviço interno, tipo um banco de dados) que só pode ser acessado de dentro de casa — ninguém de fora consegue bater nela diretamente, e isso é proposital, é uma proteção. O túnel SSH funciona como um corredor seguro e criptografado: você entra pela porta da frente (a conexão SSH, que já é autorizada) e, por dentro desse corredor, consegue "espiar" a porta dos fundos como se ela estivesse aberta no seu próprio computador.
💡 Dica da Sensei: nada fica exposto pra internet. O túnel só existe enquanto a sua conexão SSH estiver ativa — assim que você fecha o terminal, o corredor desaparece.
Antes de começar, você vai precisar de:
- Um acesso SSH ativo no seu plano (verifique no painel.gehost.com.br ou com o suporte se o seu contrato inclui esse recurso);
- O usuário e a forma de autenticação (senha ou chave SSH) que você já usa pra entrar no servidor;
- Saber qual é a porta local do serviço que você quer acessar (por exemplo, a porta de um banco de dados) — essa informação costuma vir no próprio painel ou na documentação da aplicação que você instalou;
- Um terminal: no Windows, o PowerShell ou o Prompt de Comando (ou o PuTTY); no Mac e no Linux, o Terminal já vem pronto.
Passo a passo: criando o túnel
- Abra o terminal do seu computador.
-
Digite o comando do túnel, trocando os dados em maiúsculo pelos seus:
ssh -L PORTA_LOCAL:localhost:PORTA_DO_SERVICO usuario@seudominio.com.brPor exemplo, se você quer acessar um serviço que roda na porta interna 3306 e prefere usar a porta 3307 no seu computador, o comando fica:
ssh -L 3307:localhost:3306 usuario@seudominio.com.br - Confirme a autenticação — digite sua senha ou, se você usa chave SSH, ela será usada automaticamente.
- Deixe essa janela do terminal aberta. É ela que mantém o corredor (o túnel) ativo. Se fechar, a conexão cai.
- Acesse o serviço normalmente no seu computador, usando localhost (ou 127.0.0.1) e a porta local que você escolheu. Por exemplo, no programa que você usa pra acessar o banco de dados, o "servidor" a ser digitado seria 127.0.0.1, porta 3307 (seguindo o exemplo acima).
💡 Dica da Sensei: pense na "porta local" como o número da fechadura que você escolhe na sua casa — pode ser quase qualquer número livre no seu computador (acima de 1024 costuma ser mais tranquilo, pra não bater com portas já em uso pelo próprio sistema).
Testando se deu certo
Se o comando do terminal ficou "parado" (sem erro, sem voltar pro prompt), é sinal de que o túnel subiu certinho e está esperando você usar. Basta abrir o programa ou navegador que aponta pro serviço interno usando localhost e a porta local escolhida — se ele responder, o túnel está funcionando! 🎉
Erros comuns (e como resolver com carinho)
- "Connection refused": confira se digitou certo o usuário, o domínio e a porta do serviço interno.
- "Permission denied": revise sua senha ou sua chave SSH — se tiver dúvida sobre qual credencial usar, fale com o suporte.
- A porta local já está em uso: troque por outro número (por exemplo, de 3307 pra 3308) e tente de novo.
- Nada acontece ao acessar localhost: verifique se o serviço interno realmente está ativo no servidor e se a porta informada está correta.
🔒 Dica de segurança da Sensei: nunca compartilhe sua senha ou chave SSH com terceiros, e evite deixar túneis abertos sem necessidade. Quando terminar de usar, é só fechar a janela do terminal — o corredor se fecha sozinho.
Se em algum momento a disponibilidade do recurso SSH no seu plano ficar em dúvida, ou você não souber a porta exata de algum serviço, o time de suporte da GeHost te ajuda com prazer. Você não está sozinho nessa! 🌸