Como criar um túnel SSH para acessar um serviço interno remotamente imprimir

  • 0

Túnel SSH: como acessar um serviço interno do seu servidor com segurança

Imagina que você precisa usar, no seu computador, um programa como o MySQL Workbench ou o phpMyAdmin de mesa para conversar direto com o banco de dados do seu servidor — mas esse banco só "escuta" pedidos vindos de dentro do próprio servidor, por segurança. É exatamente pra esse tipo de situação que existe o túnel SSH: um "cano" criptografado que liga uma porta do seu computador a uma porta interna do servidor, como se você estivesse sentado na frente dele.

Não se assuste com o nome técnico — no fim das contas é só um comando no terminal (ou uma configuração no seu programa de SSH favorito). Vamos passo a passo, com calma. 🧘

O que você precisa antes de começar

  • Acesso SSH liberado no seu plano de hospedagem (usuário e senha, ou chave SSH) — confira em painel.gehost.com.br.
  • Um terminal no seu computador: no Mac e Linux já vem pronto; no Windows você pode usar o PowerShell, o Windows Terminal ou um programa como o PuTTY.
  • Saber qual serviço interno você quer acessar e em qual porta ele roda (por exemplo, um banco de dados MySQL, que normalmente usa a porta 3306).
💡 Dica da Sensei: se você não sabe seu usuário SSH, a porta de conexão ou se o SSH está habilitado no seu plano, não tente adivinhar — abra um chamado com o suporte ou confira os dados de acesso no seu painel de cliente. Cada conta tem informações próprias, e usar dado errado só gera dor de cabeça.

Passo a passo: criando o túnel

  1. Abra o terminal no seu computador.
  2. Digite o comando de túnel, adaptando para os seus dados (usuário, endereço do servidor e porta do serviço interno):

    ssh -L 3307:localhost:3306 seuusuario@seuservidor.com.br

    Vamos entender essa linha por partes:

    • -L indica que é um túnel "local" — ou seja, uma porta do seu computador vai representar uma porta que só existe dentro do servidor.
    • 3307 é a porta que vai abrir no seu computador (escolha uma livre, à sua vontade).
    • localhost:3306 é o endereço e a porta do serviço dentro do servidor — nesse exemplo, o MySQL.
    • seuusuario@seuservidor.com.br são os seus dados reais de acesso SSH, que você encontra no painel.
  3. Informe sua senha (ou a senha da sua chave SSH) quando for solicitado. Se tudo der certo, o terminal vai "travar" numa tela em branco — isso é normal! Significa que o túnel está aberto e funcionando.
  4. Deixe esse terminal aberto enquanto for usar o serviço. Em outro programa no seu computador (por exemplo, o MySQL Workbench), configure a conexão para acessar localhost (ou 127.0.0.1) na porta que você escolheu — no nosso exemplo, 3307. É como se o serviço interno tivesse "se mudado" pro seu próprio computador, só que com todo o tráfego passando protegido pelo túnel.
  5. Para encerrar o túnel, basta voltar ao terminal e apertar Ctrl + C, ou simplesmente fechar a janela.

Usando um programa com interface gráfica (sem terminal)

Se preferir não usar linha de comando, a maioria dos clientes SSH com interface gráfica (como o PuTTY, no Windows) tem uma seção de configuração de túnel — geralmente chamada de "Tunnels" ou "Port Forwarding". Nela você informa:

  • A porta local (a que vai abrir no seu computador);
  • O endereço e a porta de destino, dentro do servidor (geralmente localhost + a porta do serviço);
  • Se o túnel é do tipo "Local".

Depois é só salvar a sessão e conectar normalmente com seu usuário e senha do SSH.

Erros comuns e como resolver

  • "Connection refused" na porta local: confira se você realmente deixou o terminal do túnel aberto — assim que ele fecha, o túnel cai.
  • "Address already in use": a porta que você escolheu no seu computador já está sendo usada por outro programa. Troque para outra (por exemplo, de 3307 para 3308) tanto no comando quanto no programa de destino.
  • Pede senha e não aceita: revise se digitou o usuário e o endereço corretos. Se persistir, é hora de chamar o suporte para confirmar seus dados de acesso.
🔒 Dica da Sensei sobre segurança: o túnel SSH é seguro justamente porque tudo que passa por ele vai criptografado — mas isso não significa que você deve deixar túneis abertos "pra sempre" ou compartilhar sua senha/chave SSH com terceiros. Feche o túnel quando terminar de usar, e trate seu acesso SSH com o mesmo cuidado que você trata a senha do seu banco.

Quando usar (e quando não precisa)

O túnel SSH é ótimo para tarefas pontuais de manutenção ou administração — como conectar um programa de banco de dados no seu computador a um banco que só aceita conexões locais no servidor. Para o dia a dia (subir arquivos do site, gerenciar e-mails, configurar DNS), você não precisa de nada disso: o próprio cPanel, disponível no seu painel, já resolve tudo pela interface web, sem complicação.

Se em algum momento o passo a passo não bater com o que você está vendo na tela, não force a barra — nossa equipe de suporte está pronta pra te ajudar a configurar isso com segurança. 🌱


Esta resposta lhe foi útil?

« Retornar