Самостоятельные HTTP-туннели на чистом SSH и nginx
Self-hosted HTTP tunnels with SSH and Nginx

Винсент Берна в своём блоге показывает, как организовать self-hosted HTTP-туннели, используя только OpenSSH и nginx. Удалённый проброс порта через ssh -R 0:localhost:8080 позволяет серверу выделить свободный порт, а nginx проксирует запросы с поддомена вида p41535.ssh.luffy.cx на этот порт. Для защиты доступа применяется модуль ngx_http_secure_link_module: в URL передаётся хеш и время истечения, проверяемые через HTTP Basic Auth. Приводится вспомогательный скрипт, который автоматически находит выделенный порт и формирует ссылку.
С помощью этого решения я полагаюсь только на OpenSSH и nginx — две программы, уже работающие на этом сервере. Одна короткая команда даёт мне самостоятельный туннель и URL для обмена.