SSH サポートソフトウェアが実行されるホストの名前、およびそのホストが待機する対象を指定します。このパラメータが必要になるのは、「SSH チャネルが確立済み」が「はい」に設定されている場合だけです。その理由は、「いいえ」を選択した場合には SSH クライアントが常に localhost から起動されるため、この待機ホストが常に「ローカルホスト」になるからです。最適なセキュリティーを得るには、「ローカルホスト」を選択することをお勧めします。
このホスト上の対応するポート番号への接続は、SSH でセキュリティー保護されたチャネルを介して FTP サーバーに転送されます。
待機ホスト上では、「ポート転送」オプションを使用して SSH サポートソフトウェアを設定および起動する必要があります。
FTP コマンドの接続は、セキュリティー保護されたトンネルを介して転送されます。対応する SSH コマンドでは、次のモデルが使用されます。
ssh -L ListenPort:FtpServerHost:FtpServerPort -o BatchMode=yes SSHServer
このホスト名が「ローカルホスト」でない場合は、ローカルホストと SSH 待機ホストの間のデータトランスポートがセキュリティー保護されません。また、ほかのホストへの接続を許可するように SSH サポートソフトウェアを設定するようにしてください。一部の SSH クライアントでは、オプション -g を使用します。
たとえば、SSH 待機ホスト上で次のようなコマンドを実行します。
ssh -L 4567:apple:21 -o BatchMode=yes apple
または
ssh -L 5678:orange: 21 -o BatchMode=yes apple
いずれにしても、SSH 待機ホストと FTP サーバーの間のトランスポートはセキュリティー保護されます。
|