TCPジェンダーチェンジャーは、内部のTCP/IPベースのネットワークサーバーを保護ファイアウォールの外側からアクセス可能にするためのコンピュータネットワークの手法です。
これは2つのノードで構成され、1つはローカルエリアネットワークの内部に存在し、目的のサーバーにアクセスできます。もう1つはローカルエリアネットワークの外部で動作し、クライアントがアクセスできます。これらのノードはそれぞれCC(Connect-Connect)とLL(Listen-Listen)と呼ばれます。
ノードにこのような名前を付けた理由は、Connect-ConnectノードがListen-Listenノードと実際のサーバーへの2つの接続を開始するためです。一方、Listen-Listenノードは2つのTCP/IPポートで受動的に待機し、1つはCCからの接続を受信するため、もう1つはクライアントからの着信接続を待機します。
ネットワーク内部で動作するCCノードは、LLへの制御接続を確立し、LLからの内部サーバーへの接続を開く信号を受け取ります。クライアント接続を受信すると、LLはCCノードにサーバーへの接続を指示します。接続が完了すると、CCはLLに結果を通知します。接続が成功した場合、LLはクライアント接続を維持し、CCとLLがデータの送受信を行う間、クライアントとサーバーは通信できるようになります。
非常に役立つケースの一つは、ファイアウォールの内側にあるデスクトップマシンにVNCで接続する場合です。これにより、ネットワーク経由でファイアウォールの外側からデスクトップにリモートアクセスできるようになります。また、 PPP over SSHを使用してVPNを構築したり、SSHを使用して社内のUnixベースのサーバーに接続したりする場合にも役立ちます。