Tus VPS hablando entre sí, sin abrir puertos a Internet

Un VPS hace de receptor y otro de iniciador, y en unos clics el servicio privado del primero —por ejemplo PostgreSQL— aparece en localhost del segundo. El túnel va cifrado por SSH, se reconecta solo y las claves se intercambian sin copiar y pegar.

  • Cifrado SSH
  • Reconexión automática
  • Claves sin copiar y pegar

Ver planes · Crear cuenta gratis

Así se ve en el panel

Túneles SSH entre VPS: Túnel SSH entre dos VPS
Túnel SSH entre dos VPS. Iniciador con su clave y un túnel activo hacia una base privada.

El túnel SSH que siempre armabas a mano

Ahora con asistente, estado en vivo y buenas prácticas por defecto.

  • Receptor e iniciador: Cada VPS puede aceptar túneles, abrirlos o las dos cosas.
  • Instalación en un clic: El receptor queda listo en segundos; el iniciador instala autossh solo.
  • Usuario de túnel restringido: Sin contraseña, sin sudo, sin shell y solo con port forwarding.
  • Claves ed25519: El iniciador genera sus claves y se registran en el receptor sin copiar y pegar, entre VPS de la misma empresa.
  • String de conexión listo: El receptor te da la conexión con el DNS del VPS, sin exponer la IP.
  • Atajos para bases: Sugerencias para PostgreSQL (5432), MySQL (3306) y Redis (6379).
  • Siempre conectado: Cada túnel corre como servicio systemd con autossh: se reconecta solo y lo podés reiniciar desde el panel.
  • Estado en vivo: Si el receptor está activo, si el puerto escucha, cuántos túneles hay y el estado de cada uno.

Asistente de 5 pasos

  1. Activá el receptor: En el VPS que tiene el servicio.
  2. Activá el iniciador: En el VPS que lo va a usar.
  3. Registrá la clave: Con un clic, sin copiar y pegar.
  4. Creá el túnel: Puerto local y puerto de destino.
  5. Usalo en localhost: Tu app se conecta como si el servicio estuviera en la misma máquina.

Bueno saber

  • El receptor usa el puerto 2222, que necesita su redirección.
  • El iniciador necesita salida a Internet para instalar autossh.
  • No se repiten puertos locales entre túneles del mismo iniciador.
  • Reinstalar genera un usuario nuevo: hay que volver a autorizar las claves y crear los túneles.
  • Root real por SSH: el panel es un atajo, no una jaula. Todo lo que hace por botón también lo podés hacer a mano.

También se lo podés pedir a Claude, ChatGPT o Cursor

Todo lo que ves en el panel lo puede hacer tu agente de IA a través del servidor MCP de ArduMaker: con tu autorización, con el alcance que le des y con cada acción auditada. Ver qué hace el MCP

Preguntas frecuentes

¿Puedo usar la base de datos de otro VPS sin exponerla?

Sí. Queda accesible en localhost del VPS iniciador a través del túnel cifrado.

¿Tengo que copiar claves SSH a mano?

No. El panel registra la clave del iniciador en el receptor automáticamente.

¿El túnel se reconecta si se corta?

Sí, corre con autossh como servicio systemd, y también lo podés reiniciar desde el panel.

¿Un VPS puede ser receptor e iniciador?

Sí, a la vez.

Servicios que suelen ir juntos

  • PostgreSQL: Instalás PostgreSQL y administrás bases, usuarios y permisos sin línea de comandos.
  • Redis: Instalás Redis, ajustás memoria y persistencia, y buscás, editás y borrás claves desde el panel.
  • Gestor de bases de datos: Una grilla web para PostgreSQL y MySQL: editar filas, SQL, EXPLAIN e importar y exportar CSV y Excel por túnel privado.

Arquitectura de varios servidores, sin la parte difícil Túneles SSH incluidos en el panel de cada VPS. Ver planes