Como configurar um túnel SSH para acessar um serviço interno com segurança
Olá, viajante do conhecimento! Seja bem-vindo ao seu guia prático e tranquilo sobre como usar o túnel SSH para acessar um serviço interno — como um sistema de administração, banco de dados ou aplicação local — com segurança, mesmo quando você está longe do seu servidor. Aqui, você vai aprender passo a passo, com calma, como fazer isso com segurança, usando apenas o que já está disponível na sua hospedagem GeHost.
O que é um túnel SSH?
Imagine o SSH como uma estrada segura entre seu computador e o servidor. Um túnel SSH é como uma ponte invisível que permite que você acesse um serviço que está dentro do servidor (como um painel de controle local) como se estivesse lá mesmo — mas sem expor esse serviço diretamente na internet.
Dica do Sensei: Nunca deixe serviços internos acessíveis diretamente pela internet. O túnel SSH é sua escudo contra riscos. É como colocar uma fechadura em um portão que só abre com sua chave.
Pré-requisitos (o que você precisa)
- Seu plano de hospedagem GeHost com acesso SSH (consulte seu plano no painel).
- Um computador com acesso ao terminal (Linux, macOS ou Windows com WSL ou Putty).
- Seu usuário de acesso SSH e senha (ou chave SSH).
- O endereço IP ou domínio do servidor GeHost (não exibido aqui por segurança).
Passo a passo: configurando o túnel SSH
-
Entre no painel da GeHost
Abra seu navegador e acesse painel.gehost.com.br. Faça login com seu usuário e senha.
-
Verifique o acesso SSH no painel
Na página inicial do painel, localize a seção “SSH Access” (ou “Acesso SSH”). Clique para ver suas configurações.
-
Obtenha suas credenciais SSH
Se ainda não tiver, clique em “Gerar Chave SSH” ou “Gerar acesso SSH”. Isso gerará um par de chaves (pública e privada). Guarde a chave privada com segurança — ela é como sua senha digital.
-
Abra o terminal no seu computador
Se estiver no Windows, recomendo usar o Windows Subsystem for Linux (WSL) ou o Putty. No macOS ou Linux, o terminal já está disponível.
-
Conecte-se via SSH com o túnel
Use o seguinte comando no terminal (substitua os campos entre <> por seus dados reais):
ssh -L <porta_local>:<serviço_interno>:<porta_interna> <usuario@servidor>Exemplo prático:
ssh -L 8080:localhost:8080 usuario@seuservidor.gehost.com.brIsso significa: “Quero acessar a porta 8080 do meu computador local, que vai se conectar ao serviço na porta 8080 do servidor, como se estivesse dentro dele.”
-
Teste o acesso
Abra seu navegador e vá para http://localhost:8080. Se tudo estiver certo, você verá o serviço interno (como um painel administrativo) como se estivesse acessando diretamente do servidor.
-
Feche o túnel com segurança
Quando terminar, pressione Ctrl + C no terminal para encerrar a conexão. O túnel será fechado automaticamente.
Exemplo prático: Acessar um painel interno
Imagine que você tem um sistema de administração rodando na porta 8080 no servidor, mas não quer deixá-lo acessível publicamente. Com o túnel SSH, você acessa esse painel apenas quando quiser, de forma segura, via localhost:8080.
Dicas do Sensei
- Nunca compartilhe seu túnel SSH com terceiros. Ele é como uma senha de acesso exclusivo.
- Use chaves SSH sempre que possível — são mais seguras que senhas.
- Se o serviço interno usar HTTPS (porta 443), use
ssh -L 8443:localhost:443 usuario@servidor. - Se precisar de acesso remoto constante, considere usar um SSH com keep-alive ou um serviço como ngrok (fora do escopo da GeHost).
Importante: Seu serviço interno deve estar rodando no servidor e escutando na porta indicada. Verifique com o comando
netstat -tulnno terminal do servidor (se tiver acesso).
Problemas comuns e como resolver
- “Não consigo conectar”: Verifique se o serviço interno está rodando e se a porta está correta.
- “Erro de autenticação”: Confira seu usuário, senha ou chave SSH.
- “localhost não responde”: O túnel só funciona enquanto o terminal estiver aberto.
Conclusão
Com um pouco de paciência e os passos certos, você agora sabe como criar um túnel SSH seguro para acessar serviços internos — sem expor nada à internet. É como ter uma porta secreta no seu servidor, que só você consegue abrir.
Se precisar de ajuda, o suporte da GeHost está aqui para você — e sempre está disponível, especialmente nos primeiros 30 dias após a entrega.
Até a próxima jornada, viajante. Que o código esteja com você.