在线亚洲黄色-在线亚洲观看-在线亚洲电影-在线亚洲成人-岛国大片在线观看免费版-岛国大片在线播放高清

端口轉(zhuǎn)發(fā)原理和使用端口轉(zhuǎn)發(fā)原理和使用方法

導(dǎo)讀0x00ssh支持的通用端口轉(zhuǎn)發(fā)。一般我們使用ssh來遠(yuǎn)程登錄主機(jī),在上面執(zhí)行命令.但是ssh還有portforward的功能,關(guān)于ssh的portforward的詳細(xì)命令,可以看命令的man輸出.本文主要對sshportforwarding的工作原理進(jìn)行介紹。ssh的通用端口轉(zhuǎn)發(fā)分為localforward(本地端口轉(zhuǎn)發(fā)),remoteforward(遠(yuǎn)端端口轉(zhuǎn)發(fā)),dynamicforward(動態(tài)端口轉(zhuǎn)發(fā)).還有X11forward也是屬于端口轉(zhuǎn)發(fā)的一種,但是其是特殊用途的,不在這兒討論。0x01ssh中的client和server。

端口轉(zhuǎn)發(fā)原理和使用-端口轉(zhuǎn)發(fā)原理和使用方法0x00ssh支持的通用端口轉(zhuǎn)發(fā)一般我們使用ssh來遠(yuǎn)程登錄主機(jī),在上面執(zhí)行命令.但是ssh還有portforward的功能,關(guān)于ssh的portforward的詳細(xì)命令,可以看命令的man輸出.本文主要對sshportforwarding的工作原理進(jìn)行介紹.ssh的通用端口轉(zhuǎn)發(fā)分為localforward(本地端口轉(zhuǎn)發(fā)),remoteforward(遠(yuǎn)端端口轉(zhuǎn)發(fā)),dynamicforward(動態(tài)端口轉(zhuǎn)發(fā)).還有X11forward也是屬于端口轉(zhuǎn)發(fā)的一種,但是其是特殊用途的,不在這兒討論.0x01ssh中的client和server我們需要弄清楚local和remote的概念.ssh是典型的client,server架構(gòu),我們要連接的服務(wù)器是remote端,發(fā)起ssh連接的是client端.在client端,我們常用的軟件有:windows下面的xshell,putty,mobaxterm;linux下面自帶的openssh-client,mac上也是openssh-client.而在server端,一般就是各個(gè)發(fā)行版安裝的openssh-server了.0x02ssh端口轉(zhuǎn)發(fā)localforword下圖是localforward的工作原理圖:其中client和client_1在本地網(wǎng)絡(luò)的兩臺機(jī)器,相互直接是可以直接訪問的.server和server_1是遠(yuǎn)端網(wǎng)絡(luò)的兩臺機(jī)器,相互之間是可達(dá)的.但是本地網(wǎng)絡(luò)和遠(yuǎn)端網(wǎng)絡(luò)是不可隨意訪問的(可能是路由本身有特殊設(shè)置,但是大部分情況下是因?yàn)榉阑饓Φ母綦x設(shè)置),只有其中的client_1可以發(fā)起向server_1的22端口ssh連接.使用ssh提供的localforward,從client可以訪問到server的22端口,也就是從client可以直接登錄到server上.在client_1上我們輸入命令,并保持這個(gè)窗口打開不關(guān)閉如果是linux和mac,那么直接輸入這個(gè)命令就可以了,其中的server和server_1換成相應(yīng)的IP,如果是windows,可以下載一個(gè)mobaxerm,里面有openssh的完全實(shí)現(xiàn)也有這個(gè)命令.當(dāng)然windows下面的xshell,putty之類的軟件也有相應(yīng)的配置.ssh-L10000:server:22server_1此時(shí)會完成如下的事情:client_1完成到server_1的ssh連接,這條tcp通道就存在了在client_1端的ssh進(jìn)程會在本地的tcp:10000端口開啟監(jiān)聽然后在client上輸入如下命令ssh-p10000client_1此時(shí)會完成如下的事情:client_1發(fā)起到client的10000端口連接client完成連接server_1上的sshd進(jìn)程發(fā)起到server的22端口的連接所有通過client到client_1的10000端口的數(shù)據(jù)通過client_1和server_1之間的連接到server_1上,然后接著到server22端口上.回來的數(shù)據(jù)也是走這個(gè)通道.也就是說,上面圖中的3個(gè)實(shí)線箭頭組成的鏈路通道相當(dāng)于虛線箭頭的通道.達(dá)到的效果是,在本地網(wǎng)絡(luò)中任何client機(jī)器通過訪問client_1的10000端口,就相當(dāng)于訪問了server的22端口了.當(dāng)然,這兒可以把22端口換成任何server上面的端口,比如80或者443之類的(不過這個(gè)web請求的訪問最好還是用下面的動態(tài)轉(zhuǎn)發(fā))0x03ssh端口轉(zhuǎn)發(fā)remoteforward和localforward對應(yīng)的是remoteforward.注意這兒的local和forward說的是端口是開在哪邊的,如果是開在ssh(client)這邊,就是localforward.如果是開在sshd(server)那邊,就是remoteforward.那localforward可以讓我們跨過防火墻的限制,打一條通道到遠(yuǎn)端.那么remoteforward有什么用么?1.既然遠(yuǎn)端可以有服務(wù)要被訪問,那么本地端也可以有的,也就是讓遠(yuǎn)端的機(jī)器可以跨過防火墻訪問本端機(jī)器提供的服務(wù).2.一個(gè)更好的用處,如果想讓開在自己本機(jī)的服務(wù)直接被公網(wǎng)訪問到(這個(gè)在調(diào)試的時(shí)候很有用,讓各種`實(shí)際`的流量進(jìn)入自己的機(jī)器一會兒),那么remotefroward可以幫上大忙.命令和localforward類似,在client1上敲ssh-R10000:client:22server_1client_1和server_1建立ssh連接的過程都是一樣的.不過第二步開端口是server_1上的ssh進(jìn)程開一個(gè)監(jiān)聽到tcp:10000的端口然后在和server_1可達(dá)的網(wǎng)絡(luò)中的機(jī)器server發(fā)起到server_1的10000端口的連接時(shí),client_1上的ssh會將流量導(dǎo)入到client的22端口.在解釋一下第二個(gè)用處,server換成是客戶的瀏覽器,server_1上的10000端口換成80端口,client換成是client_1,而且都是自己的電腦,client:22換成127.0.0.1:80.效果就是客戶的瀏覽器訪問server_1的80端口時(shí),流量直接進(jìn)入到自己的PC的80端口了.0x04ssh端口轉(zhuǎn)發(fā)dynamicforwardlocalforward可以完成本地端口到遠(yuǎn)端端口的一對一訪問.dynamicforward就是socks5代理.通過在client_1上敲ssh-D10000server_1前面client_1和server_1之間連接建立過程都是相同的.此時(shí)在client_1上就會開啟socks5的10000端口.我們在client上的web瀏覽器進(jìn)行如下的代理設(shè)置,那么所有從server_1上能放到導(dǎo)的網(wǎng)址,在client上就能訪問到了.相當(dāng)于把client放到了server_1的位置.0xff總結(jié)openssh的端口映射是一個(gè)強(qiáng)大的功能.基本上防火墻都會讓對環(huán)境中特定的機(jī)器的22端口可以通過,巧妙的使用ssh的portforward功能,可以讓很多遠(yuǎn)程支持的事情變得可能.如果再結(jié)合我上篇文章介紹的ProxyCommand功能,會發(fā)現(xiàn)我們可以把portforward的跳數(shù)繼續(xù)延長下去,只要環(huán)境有一個(gè)洞可以通,那么最終我們就能訪問到.

為你推薦
資訊專欄
熱門視頻
相關(guān)推薦
只需兩個(gè)無線路由器中繼兩個(gè)路由器無線中繼 汽車音響好不好看揚(yáng)聲器數(shù)量汽車音響喇叭數(shù)量 win11releasepreview是什么win11releasepreview詳細(xì)介紹 松下FZ55筆記本系統(tǒng)藍(lán)屏怎么U盤重裝詳細(xì)教程分享 虎牙直播網(wǎng)頁版地址是什么虎牙直播電腦版網(wǎng)頁版登陸 wps表格試圖打開文件時(shí)遇到錯(cuò)誤怎么辦 NVIDIA顯卡52737驅(qū)動發(fā)布支持極品飛車22和漫威暗夜之子 Windows11發(fā)布星期五最新補(bǔ)丁KB502185512月2日 新電腦自帶的office密鑰在哪里買電腦送的office激活碼在哪 QQ瀏覽器突然變成灰色怎么回事QQ瀏覽器變成灰色恢復(fù)方法 優(yōu)酷今天沒有彈幕了優(yōu)酷什么時(shí)候恢復(fù)彈幕 新電腦自帶的office怎么激活新電腦自帶office怎么免費(fèi)永久激活 百度Apollo成為國內(nèi)首家通過智駕數(shù)據(jù)脫敏產(chǎn)品測試驗(yàn)證的供應(yīng)商 首款第二代驍龍8FHD曲面屏motoX40Pro貼膜現(xiàn)身屏幕跟友商完全不一樣 驍龍8gen2與天璣9200哪個(gè)好驍龍8gen2與天璣9200對比 安兔兔11月手機(jī)性能排行出爐天璣9200登頂安卓天花板 騰訊會議邀請后會議邀請無效怎么回事特邀會議邀請無效進(jìn)不去怎么辦 麒麟9000重出江湖華為Mate40Pro官翻版再次開售比原價(jià)優(yōu)惠300 騰訊會議一直顯示正在加入會議怎么辦 雙12世界杯投影儀推薦想買投影儀看世界杯看這篇就夠了 通過路由器也能提取到手機(jī)數(shù)據(jù)通過路由器也能提取到手機(jī)數(shù)據(jù)嘛 交換機(jī)和路由器有什么差別交換機(jī)和路由器有什么區(qū)別 華為路由器配置靜態(tài)路由華為路由器配置靜態(tài)路由Interface為Unknown 家里有舊路由器不要丟家里有舊路由器不要丟了 關(guān)閉路由SSID如何關(guān)閉路由器的過濾系統(tǒng) 小米路由器4評測小米路由器如何放4根 魅族智能路由器mini魅族路由器mini如何中繼 如何測試家里局域網(wǎng)的網(wǎng)速如何測試路由器網(wǎng)速 拆解新版小米路由器如何拆解小米路由器 如何進(jìn)行擴(kuò)展如何擴(kuò)展無線路由器 聯(lián)想到底咋樣聯(lián)想電腦如何 5招教你來給筆記本降溫筆記本電腦如何降溫 5種快速輸入與號的方法怎樣輸入號 如何用電腦看qq看點(diǎn)qq如何查電腦 不在辦公室怎樣能遠(yuǎn)程監(jiān)控公司員工電腦不在辦公室怎樣能遠(yuǎn)程監(jiān)控公司員工電腦上的東西 電腦初學(xué)者要學(xué)會新手學(xué)電腦如何學(xué)起 Win11如何關(guān)閉屏幕鎖屏的教程電腦如何退出鎖屏 網(wǎng)吧才是電腦優(yōu)化的精髓學(xué)會3招你也不用羨慕網(wǎng)吧的流暢了 如何防范網(wǎng)絡(luò)病毒如何防止電腦中病毒 這個(gè)intel路由器如何重置密碼怎么重置無線路由器密碼
Top 主站蜘蛛池模板: 亚洲 另类 在线 欧美 制服 | 国产精品第1页在线观看 | 久久国产夜色精品噜噜亚洲a | 国内精品一级毛片免费看 | 夜夜骑日日操 | 国产毛片一区二区三区 | 久久精品国产精品亚洲20 | 精品国产高清a毛片无毒不卡 | 国产精品99久久久久久www | 中文字幕日韩一区二区三区不卡 | 亚洲欧洲日本在线观看 | 成人午夜精品 | 久久99精品一区二区三区 | 精品国产免费观看一区高清 | 国产精品一区欧美日韩制服 | 国产精品视频久久久 | 九草伊人| 99热成人精品国产免国语的 | 亚洲一区精品伊人久久 | 久热青青青在线视频精品 | 精品国产综合区久久久久99 | 91在线中文字幕 | 欧美日韩一区二区三 | 欧美在线视频观看 | 亚洲精品在线免费观看视频 | 国产va在线视频观看 | 欧美成性色 | 午夜精品视频 | 免费国产精品视频 | 亚洲第一免费视频 | 欧美专区第一页 | 青青伊人91久久福利精品 | 精品72久久久久久久中文字幕 | 欧美日韩视频在线 | 国产精品自拍一区 | 国产第7页| 一级黄网站 | 欧美在线播放视频 | 日韩电影第一页 | 91视频中文字幕 | 一区二区三区在线 |