精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

最常用的幾個端口轉發的例子

安全
很多情況下,我們往往需要通過對某個端口進行轉發(端口映射)實現某些特殊功能,比如堡壘機和負載均衡什么的。在這里我就稍微總結了幾種最常用的端口轉發方式供大家參考。

很多情況下,我們往往需要通過對某個端口進行轉發(端口映射)實現某些特殊功能,比如堡壘機和負載均衡什么的。在這里我就稍微總結了幾種最常用的端口轉發方式供大家參考。

Linux防火墻模式——反向NAT

這種模式大多是要求用戶很快速的實現將外網的某個端口eth0 1.1.1.1:80的流量引流到內網的一臺主機10.0.0.1:8080中,本機內網IP eth1 10.0.0.2這種模式性能是毋庸置疑的,但相對來說穩定性和可控性不佳,往往用于臨時過渡。

sysctl net.ipv4.ip_forward=1 #這個配置非常重要!

iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.0.1

iptables -t nat -A POSTROUTING -s 10.0.0.1/255.0.0.0 -d 10.0.0.1 -p tcp -m tcp --dport 8080 -j SNAT --to-source 10.0.0.2

Haproxy

這個方式其實根防火墻模式很相似,不過經過HAproxy的封裝,增加了很多方便的配置,你可以很方便的配置出簡單的負載均衡規則,狀態監控,日志方式甚至于配置心跳等,適合作為中等以上規模的負載均衡集群。

具體的配置大家可以參考官方文檔或者直接修改安裝包內的默認配置文件,非常淺顯易懂!

SSH tunnel

不得不說,SSH是一個很強大的工具。它完全可以應付簡單的端口轉發和鏈路加密。適用于低流量的兩臺互信主機之間的信息加密,它還有個特點是它支持帶寬壓縮,可以節約部分帶寬資源。

配置方式:

通過ssh的tunnel達到郵件在傳輸的過程中不會受到中間人攻擊造成數據泄露。

故名思義,tunnel就是在郵件服務器和企業防火墻之后設置一條邏輯上的隧道。這條隧道一方面為了數據安全,另一方面,由于ssh的壓縮功能也能在一定程度上減少郵件這類純文本傳輸的網絡需求。

先決條件:

Unix like的郵件系統,并安裝了ssh-server,本例中假定郵件服務器ip為1.2.3.4

企業路由器和內網:路由最好有vpn和防火墻功能。

內網的 一臺主機,配置不必太高(我用了虛擬機,64M內存已經足夠近百人使用),安裝有ssh-client,如果是win主機,推薦使用putty的安裝版本。經過測試,個人覺得FreeBSD下的性能較好。考慮到安全,這臺主機盡量不要安裝遠程控制臺并盡可能上鎖。本例假定ip 192.168.1.1。

注意整個系統的安全策略,賬戶策略等,相比中間人攻擊這樣的“高級”黑客行為,破解密碼,利用漏洞永遠是成本最低的方法。

SSH隧道實現安全Mail系統示意

第一步:設置公鑰方式登錄:

內網主機上運行mkdir -p ~/.ssh;cd ~/.ssh;ssh-keygen –d,如果變態一點可以使用ssh-keygen -b 4096 -d增加強度,之后 不要輸入任何信息,一律回車帶過,很多人不能實現ssh的無驗證通過,大多是因為這里沒有弄好。這樣~/.ssh目錄下將會出現id_dsa 和id_dsa.pub兩個文件。

將內網主機的id_dsa.pub文件拷貝郵件服務器,并在郵件服務器上執行cat id_dsa.pub >> ~/.ssh/authorized_keys 。嘗試在內網主機上執行 ssh A主機的IP ,成功地話應該沒有提示密碼(即直接得到A主機的控制臺)。

如果經常來小站做客的朋友會覺得這段很熟,沒錯它貼自這里,如果你用了windows作為內網主機,請參考這里的內容。

第二步:配置管道:

寫個腳本 vi /usr/sbin/ssh_tunnel

#!/bin/sh
localIP='192.168.1.1'
removteIP='1.2.3.4'
ports='25 80 110' #3個端口,smtp http pop3
for port in $ports
do
    /usr/bin/ssh -C -N -f -L $localIP:$port:$removteIP:$port root@$removteIP  &
done
chmod 755 /usr/sbin/ssh_tunnel

修改rc.local文件,在其中加入 /usr/sbin/ssh_tunnel,當然要放在exit那條之前。

windows不是很熟,寫個笨蛋批處理吧ssh_tunnel.cmd

start /min cmd /c 'C:\Program Files\PuTTY\plink.exe' -C -N -f -L 192.168.1.1:25:1.2.3.4:25 root@1.2.3.4
start /min cmd /c 'C:\Program Files\PuTTY\plink.exe' -C -N -f -L 192.168.1.1:80:1.2.3.4:80 root@1.2.3.4
start /min cmd /c 'C:\Program Files\PuTTY\plink.exe' -C -N -f -L 192.168.1.1:110:1.2.3.4:110 root@1.2.3.4

其實putty的那個plink效果完全等同于ssh,當然,win下面主要是用里面的窗口程序,大多數人不怎么用而已。win下比較煩的是每次重起后都要手工加載key,執行這個批處理。希望對win熟的朋友可以提供自動解決方法。

第三步:設置郵件服務器防火墻

通過郵件服務的防火墻關閉除25和22之外的所有端口。這樣做是最安全的,但這樣的后果是在企業局域網之外只能發不能收郵件。VPN是比較好的折中方案。當然,如果你的郵件系統只需要內部收發郵件(那還要什么郵件系統?),你盡可以連25號也封上。

第四步:設置本地郵件客戶端

將局域網內所有郵件客戶端的smtp和pop都設置為192.168.1.1即可。我這里由于用了webmail,webmail同樣也通過192.168.1.1訪問

如果企業有自己的DNS服務器,甚至整個公司都在域管理模式之下。不妨通過本地的DNS服務器用本地IP覆蓋掉外網真實IP。這樣即便沒有vpn,只要不封郵件服務器的110端口,在郵件客戶端中設置域名,對用戶來說在任何地方都是透明的。

總結:

這種模式,從郵件服務器到企業局域網內的傳輸是加密透明的,外部很難竊取,如果定期為兩邊的ssh更換強化的秘鑰,效果幾乎可以達到變態的要求。據說4096位的秘鑰的破解成本已經到了天文數字。

這種方式相對成本較低,不需要太多的投入,特別是在多個分支機構之間成本優勢更加突出。本想通過smtp的tls和pop的SSL進行加密,可outlook下對沒有根秘證書簽名的秘鑰會彈出討厭的警告框,反而增加了用戶的不安。申請根證書的簽名價格也不菲。

由于企業的郵件系統最多的郵件往往來自于內部,這種方式可以減少差不多一半以上的互聯網帶寬。把帶寬留給更重要的應用。

同理,利用此種方式可以實現其他多種安全方案,達到雙宿主機或者多機虛擬的效果,進而可以為企業節約寶貴的外網IP資源。

netcat

工具幾乎所有的linux都默認安裝了netcat工具(部分Linux的版本用的是OpenBSD-nc,與netcat略有不同,盡管名字一致),這可是一個強大的tcp/ip工具哦。感覺這樣的操作有點黑科技的意思了,建議做調試的時候可以用用。

這個例子是把本地的81號端口的訪問轉移到80號

mknod tunnel p #創建一個臨時的管道文件tunnel

netcat -l -p 81 0 < tunnel | netcat -l -p 80 | tee tunnel

socat

其實這個命令根上一個非常類似,從名字上就看得出這個是針對于linux下socket文件的netcat。多數Linux都可以通過默認源來安裝。由于是直接建立本地的socket文件,就不需要像上例那樣創建管道文件了。

把所有本地的80號轉移到10.0.0.1的8080上

socat -d -d -l TCP4-LISTEN:80,reuseaddr,fork,su=nobody TCP4:10.0.0.1:8080

Windows 的netsh

說到底我們用的最多的還是windows,盡管裝一個cygwin可以實現幾乎上面所有的操作,但最佳的解決方案還是用原生的吧。netsh是windows的一個網絡工具,只要你愿意,你在命令行下可以通過它實現幾乎所有的windows網絡操作。

還是把本地80轉移到10.0.0.1的8080

netsh interface portproxy add listenport=80 connectaddress=10.0.0.1 connectport=8080

責任編輯:藍雨淚 來源: 開源小站
相關推薦

2020-08-25 08:53:02

Linux端口轉發

2023-10-30 18:00:00

Docker命令開源平臺

2024-10-16 15:25:15

2021-03-02 08:49:53

tmuxLinux命令

2018-06-21 15:17:15

機器學習

2017-10-30 22:22:34

程序員

2023-11-30 16:25:21

2020-03-31 14:00:29

Python 開發工具

2011-03-17 14:26:45

iptables 端口

2009-10-13 14:33:00

2023-03-23 21:08:59

head命令

2023-03-24 10:07:46

tail命令

2010-07-14 15:52:28

Telnet命令

2022-06-16 11:01:22

數據庫SQL

2017-10-30 13:34:22

深度學習KerasAPI

2022-03-08 09:16:20

webpack前端開發

2014-07-21 11:05:32

Eclipse快捷鍵

2022-03-31 10:42:04

端口轉發Linux

2011-03-16 10:12:27

LinuxIptables端口轉發

2023-04-20 13:59:01

Pythonwhile循環的
點贊
收藏

51CTO技術棧公眾號

亚洲精品一区中文字幕乱码| 亚洲乱码国产乱码精品精98午夜 | 欧美一级在线免费| 欧美精品在欧美一区二区| 韩国av免费在线观看| 国产精品久久久久久久免费软件 | 欧美不卡一区二区| 国产精品-区区久久久狼| 素人av在线| 成人精品gif动图一区| 国产精品欧美一区二区| 国产精品23p| 日韩欧美精品| 日韩h在线观看| 亚洲精品20p| 日韩av一卡| 国产精品不卡视频| 欧美男人的天堂| 亚洲AV无码成人片在线观看| 日韩制服丝袜先锋影音| 欧美激情国产高清| 成人18视频免费69| 久久99国内| 亚洲成成品网站| 欧美激情国内自拍| 成人小电影网站| 亚洲综合久久av| 一本—道久久a久久精品蜜桃| 头脑特工队2在线播放| 精品在线播放免费| 国产精品国产三级国产aⅴ9色| 国产一级黄色av| 99热在线成人| 在线亚洲男人天堂| 一区二区三区伦理片| 久久久久97| 亚洲国产精品va在线看黑人| 亚洲精品无码久久久久久久| 成人在线视频观看| 日本精品视频一区二区| 免费无码国产v片在线观看| 图片区小说区亚洲| 亚洲女厕所小便bbb| 亚洲精品无人区| 国产精品ⅴa有声小说| 99久久99久久精品国产片果冻| 97人人干人人| av中文字幕播放| 激情久久五月天| 国产精品自拍小视频| 亚洲高清在线看| 米奇777在线欧美播放| 国产91精品黑色丝袜高跟鞋| 国产成人愉拍精品久久| 在线国产日韩| 欧美亚洲另类制服自拍| 日韩在线视频免费播放| 亚洲一区二区动漫| 国产91在线高潮白浆在线观看| 黄色在线免费观看| 久久精品系列| 国产精品日日做人人爱| 亚洲视频在线观看一区二区| 另类小说一区二区三区| 成人国产精品一区| 国产草草影院ccyycom| 国产电影一区在线| 国产精品伊人日日| 亚州av在线播放| www.av精品| 欧美xxxx黑人又粗又长精品| av色图一区| 亚洲精品伦理在线| 97超碰在线人人| 中文字幕21页在线看| 在线免费观看视频一区| 国产欧美一区二| 亚洲不卡视频| 亚洲全黄一级网站| 欧美h片在线观看| 亚洲婷婷免费| 国产精品777| av男人天堂网| 久久青草欧美一区二区三区| 亚洲va久久久噜噜噜久久狠狠| 性开放的欧美大片| 亚洲一区二区在线视频| 国产在线观看福利| 一区在线不卡| 日韩av在线电影网| 国产在线观看免费视频软件| 亚洲午夜伦理| 国产精品女人久久久久久| 国产黄色小视频在线观看| 91视频精品在这里| 五月天色婷婷综合| 在线看的毛片| 日韩亚洲欧美在线| 欧美大波大乳巨大乳| 中文在线播放一区二区| 欧洲美女7788成人免费视频| 国产又粗又长又黄| 久久久久国产精品人| 精品国产一区二区三区在线| 成人勉费视频| 亚洲成人av片在线观看| 免费精品在线视频| 久热综合在线亚洲精品| 国产99在线免费| 日本在线观看| 日韩欧美在线视频观看| 亚洲熟女乱综合一区二区| 精品久久久久久久久久久下田| 欧美老女人性生活| 中文文字幕一区二区三三| av在线不卡网| 青青视频免费在线| 人人精品久久| 亚洲性视频网站| 日韩精品一区二区不卡| 国产精品18久久久| 一区二区三区四区欧美| 激情都市亚洲| 亚洲精品成人网| 久草免费新视频| 狠狠色狠狠色合久久伊人| 欧美污视频久久久| 美女高潮视频在线看| 欧美videossexotv100| 91香蕉一区二区三区在线观看| 另类激情亚洲| 久久影院理伦片| 18video性欧美19sex高清| 日韩欧美中文字幕精品| 国产精品免费在线视频| 久久se精品一区二区| 日韩欧美三级一区二区| 久久天堂av| 一夜七次郎国产精品亚洲| 亚洲不卡在线视频| 91丝袜美腿高跟国产极品老师 | 91蜜桃在线视频| 欧美男女性生活在线直播观看| аⅴ天堂中文在线网| 天堂va蜜桃一区二区三区漫画版| 精品在线视频一区二区三区| 成人免费观看在线观看| 亚洲第一国产精品| 91久久国产视频| av日韩在线网站| 国产特级黄色大片| 欧美在线关看| 日韩av观看网址| 国产一二三区在线视频| 在线观看网站黄不卡| www亚洲色图| 蜜臀av国产精品久久久久| 亚洲v欧美v另类v综合v日韩v| 91tv亚洲精品香蕉国产一区| 这里只有精品视频在线| 91精东传媒理伦片在线观看| 亚洲美女免费在线| 国产xxx在线观看| 国产一级久久| 色综合视频二区偷拍在线| 国产成+人+综合+亚洲欧美| 最近2019好看的中文字幕免费| 中文字幕在线播出| 亚洲欧洲制服丝袜| 黄色在线免费播放| 久久资源在线| 制服诱惑一区| 网站一区二区| 2021久久精品国产99国产精品| 免费在线一级视频| 欧美日韩精品欧美日韩精品一综合| 中文字幕美女视频| 成人午夜短视频| 美女网站免费观看视频| 在线成人直播| 蜜桃网站成人| 电影一区二区三区久久免费观看| 欧美激情综合色综合啪啪五月| 天堂中文在线8| 欧美精品99久久久**| 久久高清免费视频| 欧美激情自拍偷拍| 波多野结衣三级视频| 久久精品首页| 日韩 欧美 视频| 欧美一区2区| 成人国产1314www色视频| 超碰超碰人人人人精品| 久久成人精品视频| 你懂的好爽在线观看| 91精品国产丝袜白色高跟鞋| 国产免费av一区二区| 中文字幕一区二区三区在线播放| 香蕉久久久久久av成人| 美女尤物国产一区| 日日碰狠狠添天天爽超碰97| 91嫩草亚洲精品| 久久精品国产综合精品| 国产一区二区三区免费在线| 青草成人免费视频| 美女精品视频| yellow中文字幕久久| 水中色av综合| 精品国产污网站| 国产又黄又粗又长| 日韩欧美国产黄色| 国产中文字幕免费| 亚洲欧美日韩国产一区二区三区 | 国产精品久久久久影视| 国产精品久久久久久在线观看| 美女网站色91| 激情婷婷综合网| 伊人久久成人| 乱熟女高潮一区二区在线| 日韩久久视频| 欧洲精品久久| 嫩草影视亚洲| 精品无人乱码一区二区三区的优势| 成人短视频软件网站大全app| 国产精品福利网站| 免费日韩电影| 青草青草久热精品视频在线观看| 暧暧视频在线免费观看| 久久99青青精品免费观看| 免费a级毛片在线播放| 怡红院精品视频| 韩日视频在线| 亚洲视频日韩精品| 国产精品一二三区视频| 亚洲精品网址在线观看| 日韩在线观看视频一区| 精品成人一区二区三区| 国产小视频免费观看| 欧美成人精品1314www| www.黄色国产| 日韩精品一区二| 精品久久久久中文慕人妻| 欧美一区二区三区在线视频| 国产伦精品一区二区三区视频痴汉 | 一区二区三区精品99久久| 男女视频在线观看| 亚洲午夜未删减在线观看| 黄色影院在线播放| 国产午夜精品全部视频在线播放| 裸体xxxx视频在线| 国产一区二区三区直播精品电影| 久久久久久久影视| 有码中文亚洲精品| 最新真实国产在线视频| 久久好看免费视频| 在线观看三级视频| 久久久免费精品视频| 成入视频在线观看| 日韩av电影手机在线| 日韩一区二区三区在线免费观看| 国产成人在线精品| 日本中文字幕视频一区| 亚洲永久免费观看| 国产美女撒尿一区二区| 欧美人与物videos另类| 久久国产精品亚洲人一区二区三区 | 午夜视频在线免费播放| 亚洲欧美中文日韩在线| 日本激情视频在线观看| 久操成人在线视频| 僵尸再翻生在线观看免费国语| 69av视频在线播放| 99久久精品一区二区成人| 91美女片黄在线观| 久9re热视频这里只有精品| 欧美日韩一区在线播放| 久久人人99| 国产亚洲黄色片| 日韩精品成人一区二区三区| √天堂资源在线| www..com久久爱| 国产白丝一区二区三区| 亚洲一线二线三线久久久| 亚洲 欧美 日韩 综合| 欧美日韩一二三| 蜜桃久久一区二区三区| 国产小视频国产精品| 羞羞电影在线观看www| 欧美一级成年大片在线观看| 日韩黄色三级| 久久99精品久久久水蜜桃| 97久久夜色精品国产| 日韩免费视频播放| 韩国精品一区二区| 久久久久亚洲av无码专区桃色| 亚洲欧洲在线观看av| 国产69精品久久久久久久久久| 69久久夜色精品国产69蝌蚪网| 亚洲欧美丝袜中文综合| 久久久999精品| 日韩福利一区| 国产伦理一区二区三区| 97国产成人高清在线观看| 2022亚洲天堂| 国产精品77777| 91av手机在线| 欧美性猛交xxxx乱大交蜜桃| www.四虎在线观看| 中文字幕在线成人| 在线观看爽视频| 国产精品v欧美精品v日韩精品| 色狮一区二区三区四区视频| 日韩免费视频播放| 国产风韵犹存在线视精品| 亚洲欧美另类日本| 日本精品一区二区三区四区的功能| 国精品人妻无码一区二区三区喝尿 | 欧美另类tv| 91午夜在线播放| 欧美亚洲国产一区| 精品久久久久久无码国产| 成人动漫中文字幕| 免费在线看黄网址| 777xxx欧美| 黄色在线免费看| 成人妇女免费播放久久久| 日韩av二区| 爱情岛论坛成人| 国产亚洲综合性久久久影院| 天堂网av手机版| 精品亚洲永久免费精品| 超碰91在线观看| 国产精品国产亚洲精品看不卡15| 永久91嫩草亚洲精品人人| 99中文字幕在线| 亚洲精品久久久蜜桃| a级片在线免费看| 欧美另类极品videosbest最新版本| 欧美黄页在线免费观看| 亚洲日本欧美在线| 蜜桃av一区二区| 激情五月激情综合| 欧美精品久久一区二区三区| 欧美私人网站| 91在线视频成人| 欧美日韩国产综合网| 337p日本欧洲亚洲大胆张筱雨| 一区二区免费在线| 欧美视频久久久| 国自产精品手机在线观看视频| 国产毛片精品| 丁香啪啪综合成人亚洲| 国产欧美一区视频| 91精品国产乱码久久久久| 久久久国产一区二区| 日韩精品一区二区三区中文| 欧美国产视频一区| 99久久精品国产一区| 亚洲第一网站在线观看| 一本色道久久88综合亚洲精品ⅰ| 国产a亚洲精品| 欧美精品在欧美一区二区| av亚洲精华国产精华精| 久久久久久在线观看| www.欧美三级电影.com| 日韩最新av| 国内性生活视频| 中文字幕精品一区| 精品免费久久久| 97超级碰碰碰| 日韩三级在线| 免费啪视频在线观看| 欧美日韩中国免费专区在线看| av在线女优影院| 99re6在线| 日本在线不卡视频| 在线观看成人毛片| 亚洲人高潮女人毛茸茸| 成人97精品毛片免费看| 无码人妻精品一区二区三区在线| 中文字幕乱码亚洲精品一区| 国产高清视频免费| 奇米4444一区二区三区| 天天做天天爱天天综合网2021| 一级黄色免费视频| 欧美写真视频网站| 国产桃色电影在线播放| 日韩精品久久久毛片一区二区| 国产精品一区二区在线播放 | 欧美videosex性欧美黑吊| 欧美日韩一区二区三| 国产精品一区二区91| 国产女主播喷水视频在线观看| 美女福利精品视频| 国产亚洲一区| 中文在线观看免费视频| 欧美美女视频在线观看| 自拍在线观看| 99热久久这里只有精品| 国产精品美日韩|