内网穿透--ICMP隧道转发实验
创始人
2024-11-04 20:06:38
0

实验背景

通过公司带有防火墙功能的路由器接入互联网,然后由于私网IP的缘故,公网无法直接访问内部web服务器主机。通过内网其它主机做代理,穿透访问内网web服务器主机边界路由器或防火墙做静态NAT映射访问内网服务器inux主机,且策略允许访问相应服务和ping,则在外网Hacker可以ping映射外网IP且icmp 可到达 linux主机,现在的需求是使用ptunnel经过linux主机中转访问内网winserver 主机 web应用。

        

实验设备

1.路由器、交换机各一台

2.外网 kali 主机一台

3.内网 kali 主机一台

4.内网 Win web 服务器一台

5.网络一个net:cloud0

        

实验拓扑

        

实验步骤

路由器

边界路由器实现内部 DHCP分配和边界NAT需求

Router(config)#int g0/0 Router(config-if)#ip nat outside Router(config-if)#ip address dhcp 从公网获得IP,并将网关设置为默认路由出口 Router(config-if)#no shutdown Router(config-if)#exit  Router(config)#int gO/1 Router(config-if)#ip nat inside Router(config-if)#ip address 192.168.100.254 255.255.255.0 Router(config-if)#no shutdown Router(config-if)#exit  Router(config)#ip dhcp pool Name Router(dhcp-config)#network 192.168.100.0 255.255.255.0 Router(dhcp-config)#default-router 192.168.100.254 Router(dhcp-config)#dns-server 114.114.114.114

测试:

内网 Win web 桌面自动获得IP

内网 linux 主机桌面自动获得IP

路由器g0/0接口自动获得IP:192.168.32.149

路由器g0/0接口,做静态映射到内网 linux 主机(192.168.100.99)

Win web

在Win web上开启 phpstudy 服务

内网 linux 主机可以访问 Win web 服务器web应用 

内Kali

内网 linux 主机的代理配置即开启监听

外Kali

配置黑客主机的 ptunnel代理配置

        

实验结果

外网Kali成功访问内网Win web 

相关内容

热门资讯

WePoKe外 挂(透视)we... WePoKe外 挂(透视)wepoke ai(详细辅助细节方法)真是存在有挂(科普计算辅助)1、让任...
wepoke ai辅助(透视)... wepoke ai辅助(透视)wopoker外挂(详细辅助科技教程)一贯真的有挂(了解ai代打的胜率...
wepower辅助器(透视)w... wepower辅助器(透视)wepoke线上(详细辅助2025版教程)一贯存在有挂(大神智能ai)1...
wepoke辅助有挂(透视)w... wepoke辅助有挂(透视)wepoke ai代打辅助(详细辅助必备教程)一直是有挂(攻略有辅助挂)...
wepoke辅助插件(透视)w... wepoke辅助插件(透视)wepoke透明挂件(详细辅助力荐教程)一直真的有挂(玩家透视挂);1、...
wepoke辅助挂(透视)we... wepoke辅助挂(透视)wepoke系统(详细辅助高科技教程)一直是有挂(了解透明挂)1、下载好w...
wepoke插件(透视)德州w... wepoke插件(透视)德州wepower透视辅助(详细辅助透牌教程)总是有挂(详细辅助技巧)1、下...
wepokeai代打(透视)w... wepokeai代打(透视)wepoke软件俱乐部(详细辅助技巧教程)本来有挂(玩家辅助有挂)1、进...
wepower有外 挂(透视)... wepower有外 挂(透视)wopoker外挂(详细辅助实用技巧)果然有挂(攻略有外 挂)1、we...
wepoke辅助德之星(透视)... wepoke辅助德之星(透视)wopoker透明挂(详细辅助揭秘攻略)总是真的是有挂(教你辅助器)1...