国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

查看: 6878|回復: 16
打印 上一主題 下一主題

巧用端口映射 不通過網關開放任意內網

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2010-6-21 08:49:43 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
關鍵詞: 端口 , 內網 , 網關 , 映射
  今天給大家說說如何巧用端口映射,不通過網關開放內網的方法。
  一:使用前提
  需要有一臺公網的IP。假如現在我們有一臺公網的P :210.210.21.21
  二:用到的工具
  1.lcx.exe
  2.vdic
  三:方法講解
  方法一:用lcx.exe進行映射。
  (1)我們將lcx.ex e傳到公網IP上,在公網IP上DOS環境下執行 lcx –listen 端口1 端口2
  如lcx –listen 3030 3166
  此命令的意思是監聽3030端口和3166端口,以便和外部進行連接。
  (2)將lcx.exe下載到要開放的內網的計算機上,然后在DOS環境下執行 lcx –slave 公網IP 端口 內網IP 端口
  如lcx -slave 211.211.21.21 3030 172.16.32.153 80
  解釋一下,這句話的意思是說將內網計算機IP為 172.16.32.153 的80端口(也就是WEB 服務端口)
  映射到公網IP為210.210.21.21的3030端口上,這樣,內網和公網的計算機就建立 起了連接。 如果你
  內網計算機提供WEB服務,現在,只要通過外網IP 210.210.21.21和端口3166 可以訪問內網的網站了。
  開放IP前,訪問地址 http://172.16.32.153/index.htm
  開放IP后,訪問地址 http://210.210.21.21:3166/index.htm
  方法二:用VIDC
  我們將vidcs.exe傳到公網IP上,在公網計算機上運行vidcs –p端口,如vdics –p5205
  這句話的意思是在公網計算機上監聽端口 5205 然后回到內網計算機上,直接點擊運行vIDCc.exe
  解釋一下上面的設置: VIDC服務IP,指運行了vidcs.exe進行監聽了端口的IP地址,端口指是在公網上監聽的端口,上面我監聽的是5205端口,bindip指你要開放出去的內網的IP, Bind端口指你內網計算機需要開放的端口(FTP服務器端口為21, WEB 服務端口為80, mail服務端口25)你想開放哪個就填哪個吧。
  映射端口指你想通過公網哪個端口提供服務。端口由你定,填好之后,我們點”連接”,馬上就到收到提示Success to Connect(210.210.21.21:5205,ver:1.2), 說明連接成功。繼續點”bind”,同樣會收到成功的提示。
  這樣,你的機子的80端口就開放出去了。 訪問方法 http://公網ip:映射端口。
  如 http://210.210.210.210:8080
  上面就是兩種不通過網關開放內網的方法。
沙發
發表于 2010-6-21 09:08:21 | 只看該作者
板凳
發表于 2010-6-21 09:09:17 | 只看該作者
比直接用NAT有啥子優勢呢
地板
 樓主| 發表于 2010-6-21 09:46:09 | 只看該作者
nat有這個功能嗎?說說。
地下室
發表于 2010-6-21 13:18:42 | 只看該作者
常用的NAT就是個端口映射,比如外網的80端口,映射到內網某IP的的800端口
6
發表于 2010-6-21 21:59:52 | 只看該作者
會計不玩網站嗎?
7
 樓主| 發表于 2010-6-22 09:51:13 | 只看該作者
nat是影射,我說的穿墻。兩碼事。
8
 樓主| 發表于 2010-6-22 09:52:56 | 只看該作者
困擾了我好幾天的穿墻端口檢測如此簡單:

nc  -vv -z -w2 amd.9966.org 2-3000
返回的是timeout屬于被墻的端口。
返回的fialed,sucesse屬于墻上的洞。這次真的找到不少洞。

準備自己架設個代理服務器。
9
 樓主| 發表于 2010-6-24 14:22:25 | 只看該作者
找了好幾天,還是用ncsa驗證最省事,對系統改動最小。

NCSA是squid內置的一種認證模式,這個配置比較簡單,squid.conf 需要添加如下內容

auth_param basic program /usr/lib/squid/ncsa_auth    /etc/squid/passwd    #認證文件為/etc/squid 下的passwd
auth_param basic children 10       #開啟10個進程
auth_param basic realm My Proxy  #顯示在認證對話框上的字符串
auth_param basic credentialsttl 1 hour   #認證在內存中維持的時間為1小時
acl KnownUsers proxy_auth REQUIRED
http_access allow KnownUsers

添加用戶利用的是Apache的htpasswd

htpasswd  -c  /etc/squid/passwd  test (第一次添加用戶要有-c)

按照要求輸入密碼,然后重啟squid 即可!
10
 樓主| 發表于 2010-6-25 17:44:11 | 只看該作者
我仔細看了一下,linux ssh本身就帶著個功能。
但是,linux 會自動斷掉,得寫個shell解決,或者在找別的辦法。
說白了,就是端口轉發。
11
發表于 2010-7-1 14:10:36 | 只看該作者
困擾了我好幾天的穿墻端口檢測如此簡單:

nc  -vv -z -w2 amd.9966.org 2-3000
返回的是timeout屬于被墻的端口。
返回的fialed,sucesse屬于墻上的洞。這次真的找到不少洞。

準備自己架設個代理服務器。
wangkj 發表于 2010-6-22 09:52


這么檢查不對吧
12
發表于 2010-7-1 14:14:30 | 只看該作者
這個問題主要是無公網IP問題, 不是墻的問題.

Squid本身就有分流功能.

ssh有socket通道不過是client方式的. 這種情況不適合.


我一會查個最簡單的實現方式.
13
 樓主| 發表于 2010-7-1 15:43:55 | 只看該作者
說啊?
14
發表于 2010-7-1 21:46:32 | 只看該作者
我仔細查了下, 好像最好的解決思路就是這個lcx用的思路.

以上2個工具, 均出自yyc之手. 經我測試, 程序設計在當時應該算最優(這個程序05年就出來了, 估計04年就有思路). 采用了多線程解決tcpserver的沖擊問題.


這個缺點在于, 性能有限, 不適合服務器布置. (3000一下沖擊的網站還是可以的.)

我本想用VPN+iptable解決, 查了查, VPN也要看NAT是否支持.


關于這個端口轉換, 我希望知道以下信息:
1, 公網ip主機是有域名的, 也就是有固定獨立ip的吧.
2, 這個公網主機使用什么操作系統
3, 網站系統為什么不布置在公網主機上, 各種消耗都不大.
4, 端口轉換后, 如何保證內網主機的一直開機和性能等要求.


維護一個這樣程序的難度, 比直接用ssh登陸主機管理困難的多.
用lcx測試, 也能看到很多無法解決的bug, 比如, 傳遞到3000端口, 3000端口服務關了怎么辦? lcx表現為死循環!
15
發表于 2010-7-2 08:15:33 | 只看該作者
轉發:

公網外部可以訪問,私網不行。私網訪問公網是主動發起,公網可以被找到。找到后公網就知道私網了,端口之間交換數據
比如A是服務器,B是網站系統,C是普通用戶。首先是B訪問A,A知道了B,A再把C對A相應端口的數據請求轉發給對B的請求。
類似實際工程應用我們去年用在城市行業網絡的架設上。
16
發表于 2010-7-2 09:04:54 | 只看該作者
轉發:

公網外部可以訪問,私網不行。私網訪問公網是主動發起,公網可以被找到。找到后公網就知道私網了,端口之間交換數據
比如A是服務器,B是網站系統,C是普通用戶。首先是B訪問A,A知道了B,A再把C對A相應端 ...
node 發表于 2010-7-2 08:15


這個大體的思路和這兩個程序是類似的.

不過, 一般使用的都是通道轉發.


看看這兩個程序, 可都是服務器端口轉發. 這個就有些難度, 維護上, 難度也大于直接弄虛擬主機, 穩定性上, 也不好保證, 所以一般只用于hacker領域.
17
發表于 2010-8-12 13:01:34 | 只看該作者
學習了,長見識
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

關于我們  -  服務條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯系我們
電子工程網 © 版權所有   京ICP備16069177號 | 京公網安備11010502021702
快速回復 返回頂部 返回列表
主站蜘蛛池模板: 久热中文字幕在线精品首页 | 亚洲日本天堂在线 | 成年黄网站免费大全毛片 | 欧美性精品hd在线观看 | 韩剧初恋裴勇俊国语全集在线播放 | 久久最新视频 | 精品久久久久久久一区二区伦理 | h国产视频| 青在线视频 | 国产 欧美 日韩在线 | 国产在线观看不卡免费高清 | 国产区综合另类亚洲欧美 | 精品视频在线免费播放 | 一区二区三区四区在线视频 | 国产一级精品高清一级毛片 | 国产videos hd | 91视频麻豆 | 欧美在线观看免费一区视频 | 久久成人毛片 | 亚洲免费在线视频观看 | 免费观看无遮挡www的小视频 | 中文字幕在线播放一区 | 久久网页| 91国语精品自产拍在线观看一 | japan在线观看 | 国产一区中文字幕 | 国产玖玖玖精品视频 | 国产在线观看一区 | 亚洲国产天堂久久综合图区 | 精品国产区一区二区三区在线观看 | 亚洲日韩视频免费观看 | 四虎影院免费观看 | 免费观看四虎精品国产永久 | 精品卡1卡2卡三卡免费网站 | 亚洲精品网站在线观看不卡无广告 | 成熟女人特级毛片www免费 | 国产在线欧美精品 | 国产在线麻豆精品观看 | 香蕉视频在线观看男女 | 欧美成人a大片 | 国产肝交视频在线观看 |