精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

最常用的幾個端口轉發的例子

安全
很多情況下,我們往往需要通過對某個端口進行轉發(端口映射)實現某些特殊功能,比如堡壘機和負載均衡什么的。在這里我就稍微總結了幾種最常用的端口轉發方式供大家參考。

很多情況下,我們往往需要通過對某個端口進行轉發(端口映射)實現某些特殊功能,比如堡壘機和負載均衡什么的。在這里我就稍微總結了幾種最常用的端口轉發方式供大家參考。

Linux防火墻模式——反向NAT

這種模式大多是要求用戶很快速的實現將外網的某個端口eth0 1.1.1.1:80的流量引流到內網的一臺主機10.0.0.1:8080中,本機內網IP eth1 10.0.0.2這種模式性能是毋庸置疑的,但相對來說穩定性和可控性不佳,往往用于臨時過渡。

sysctl net.ipv4.ip_forward=1 #這個配置非常重要!

iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.0.1

iptables -t nat -A POSTROUTING -s 10.0.0.1/255.0.0.0 -d 10.0.0.1 -p tcp -m tcp --dport 8080 -j SNAT --to-source 10.0.0.2

Haproxy

這個方式其實根防火墻模式很相似,不過經過HAproxy的封裝,增加了很多方便的配置,你可以很方便的配置出簡單的負載均衡規則,狀態監控,日志方式甚至于配置心跳等,適合作為中等以上規模的負載均衡集群。

具體的配置大家可以參考官方文檔或者直接修改安裝包內的默認配置文件,非常淺顯易懂!

SSH tunnel

不得不說,SSH是一個很強大的工具。它完全可以應付簡單的端口轉發和鏈路加密。適用于低流量的兩臺互信主機之間的信息加密,它還有個特點是它支持帶寬壓縮,可以節約部分帶寬資源。

配置方式:

通過ssh的tunnel達到郵件在傳輸的過程中不會受到中間人攻擊造成數據泄露。

故名思義,tunnel就是在郵件服務器和企業防火墻之后設置一條邏輯上的隧道。這條隧道一方面為了數據安全,另一方面,由于ssh的壓縮功能也能在一定程度上減少郵件這類純文本傳輸的網絡需求。

先決條件:

Unix like的郵件系統,并安裝了ssh-server,本例中假定郵件服務器ip為1.2.3.4

企業路由器和內網:路由最好有vpn和防火墻功能。

內網的 一臺主機,配置不必太高(我用了虛擬機,64M內存已經足夠近百人使用),安裝有ssh-client,如果是win主機,推薦使用putty的安裝版本。經過測試,個人覺得FreeBSD下的性能較好。考慮到安全,這臺主機盡量不要安裝遠程控制臺并盡可能上鎖。本例假定ip 192.168.1.1。

注意整個系統的安全策略,賬戶策略等,相比中間人攻擊這樣的“高級”黑客行為,破解密碼,利用漏洞永遠是成本最低的方法。

SSH隧道實現安全Mail系統示意

第一步:設置公鑰方式登錄:

內網主機上運行mkdir -p ~/.ssh;cd ~/.ssh;ssh-keygen –d,如果變態一點可以使用ssh-keygen -b 4096 -d增加強度,之后 不要輸入任何信息,一律回車帶過,很多人不能實現ssh的無驗證通過,大多是因為這里沒有弄好。這樣~/.ssh目錄下將會出現id_dsa 和id_dsa.pub兩個文件。

將內網主機的id_dsa.pub文件拷貝郵件服務器,并在郵件服務器上執行cat id_dsa.pub >> ~/.ssh/authorized_keys 。嘗試在內網主機上執行 ssh A主機的IP ,成功地話應該沒有提示密碼(即直接得到A主機的控制臺)。

如果經常來小站做客的朋友會覺得這段很熟,沒錯它貼自這里,如果你用了windows作為內網主機,請參考這里的內容。

第二步:配置管道:

寫個腳本 vi /usr/sbin/ssh_tunnel

#!/bin/sh
localIP='192.168.1.1'
removteIP='1.2.3.4'
ports='25 80 110' #3個端口,smtp http pop3
for port in $ports
do
    /usr/bin/ssh -C -N -f -L $localIP:$port:$removteIP:$port root@$removteIP  &
done
chmod 755 /usr/sbin/ssh_tunnel

修改rc.local文件,在其中加入 /usr/sbin/ssh_tunnel,當然要放在exit那條之前。

windows不是很熟,寫個笨蛋批處理吧ssh_tunnel.cmd

start /min cmd /c 'C:\Program Files\PuTTY\plink.exe' -C -N -f -L 192.168.1.1:25:1.2.3.4:25 root@1.2.3.4
start /min cmd /c 'C:\Program Files\PuTTY\plink.exe' -C -N -f -L 192.168.1.1:80:1.2.3.4:80 root@1.2.3.4
start /min cmd /c 'C:\Program Files\PuTTY\plink.exe' -C -N -f -L 192.168.1.1:110:1.2.3.4:110 root@1.2.3.4

其實putty的那個plink效果完全等同于ssh,當然,win下面主要是用里面的窗口程序,大多數人不怎么用而已。win下比較煩的是每次重起后都要手工加載key,執行這個批處理。希望對win熟的朋友可以提供自動解決方法。

第三步:設置郵件服務器防火墻

通過郵件服務的防火墻關閉除25和22之外的所有端口。這樣做是最安全的,但這樣的后果是在企業局域網之外只能發不能收郵件。VPN是比較好的折中方案。當然,如果你的郵件系統只需要內部收發郵件(那還要什么郵件系統?),你盡可以連25號也封上。

第四步:設置本地郵件客戶端

將局域網內所有郵件客戶端的smtp和pop都設置為192.168.1.1即可。我這里由于用了webmail,webmail同樣也通過192.168.1.1訪問

如果企業有自己的DNS服務器,甚至整個公司都在域管理模式之下。不妨通過本地的DNS服務器用本地IP覆蓋掉外網真實IP。這樣即便沒有vpn,只要不封郵件服務器的110端口,在郵件客戶端中設置域名,對用戶來說在任何地方都是透明的。

總結:

這種模式,從郵件服務器到企業局域網內的傳輸是加密透明的,外部很難竊取,如果定期為兩邊的ssh更換強化的秘鑰,效果幾乎可以達到變態的要求。據說4096位的秘鑰的破解成本已經到了天文數字。

這種方式相對成本較低,不需要太多的投入,特別是在多個分支機構之間成本優勢更加突出。本想通過smtp的tls和pop的SSL進行加密,可outlook下對沒有根秘證書簽名的秘鑰會彈出討厭的警告框,反而增加了用戶的不安。申請根證書的簽名價格也不菲。

由于企業的郵件系統最多的郵件往往來自于內部,這種方式可以減少差不多一半以上的互聯網帶寬。把帶寬留給更重要的應用。

同理,利用此種方式可以實現其他多種安全方案,達到雙宿主機或者多機虛擬的效果,進而可以為企業節約寶貴的外網IP資源。

netcat

工具幾乎所有的linux都默認安裝了netcat工具(部分Linux的版本用的是OpenBSD-nc,與netcat略有不同,盡管名字一致),這可是一個強大的tcp/ip工具哦。感覺這樣的操作有點黑科技的意思了,建議做調試的時候可以用用。

這個例子是把本地的81號端口的訪問轉移到80號

mknod tunnel p #創建一個臨時的管道文件tunnel

netcat -l -p 81 0 < tunnel | netcat -l -p 80 | tee tunnel

socat

其實這個命令根上一個非常類似,從名字上就看得出這個是針對于linux下socket文件的netcat。多數Linux都可以通過默認源來安裝。由于是直接建立本地的socket文件,就不需要像上例那樣創建管道文件了。

把所有本地的80號轉移到10.0.0.1的8080上

socat -d -d -l TCP4-LISTEN:80,reuseaddr,fork,su=nobody TCP4:10.0.0.1:8080

Windows 的netsh

說到底我們用的最多的還是windows,盡管裝一個cygwin可以實現幾乎上面所有的操作,但最佳的解決方案還是用原生的吧。netsh是windows的一個網絡工具,只要你愿意,你在命令行下可以通過它實現幾乎所有的windows網絡操作。

還是把本地80轉移到10.0.0.1的8080

netsh interface portproxy add listenport=80 connectaddress=10.0.0.1 connectport=8080

責任編輯:藍雨淚 來源: 開源小站
相關推薦

2020-08-25 08:53:02

Linux端口轉發

2023-10-30 18:00:00

Docker命令開源平臺

2024-10-16 15:25:15

2021-03-02 08:49:53

tmuxLinux命令

2018-06-21 15:17:15

機器學習

2017-10-30 22:22:34

程序員

2023-11-30 16:25:21

2020-03-31 14:00:29

Python 開發工具

2011-03-17 14:26:45

iptables 端口

2009-10-13 14:33:00

2023-03-23 21:08:59

head命令

2023-03-24 10:07:46

tail命令

2010-07-14 15:52:28

Telnet命令

2022-06-16 11:01:22

數據庫SQL

2017-10-30 13:34:22

深度學習KerasAPI

2022-03-08 09:16:20

webpack前端開發

2014-07-21 11:05:32

Eclipse快捷鍵

2022-03-31 10:42:04

端口轉發Linux

2011-03-16 10:12:27

LinuxIptables端口轉發

2023-04-20 13:59:01

Pythonwhile循環的
點贊
收藏

51CTO技術棧公眾號

国产精品特级毛片一区二区三区| 久久久久亚洲AV成人无码国产| 日韩精品成人av| 国内精品国产三级国产a久久| 欧美精品在线免费| 国产高清自拍视频| 国产69精品久久久久9999人| 亚洲精品视频免费看| 精品蜜桃一区二区三区| 在线观看亚洲一区二区| 很黄很黄激情成人| 国产一区二区动漫| 亚洲成人精品在线播放| 视频在线日韩| 午夜亚洲福利老司机| 欧美日韩国产一二| 精品国产一级片| 久久精品日产第一区二区| 久久精品中文字幕| 亚洲综合色一区| 一区二区三区视频免费视频观看网站| 色偷偷久久人人79超碰人人澡 | 美丽的姑娘在线观看免费动漫| 久久激情五月婷婷| 日本精品久久电影| 久艹视频在线观看| 久久在线电影| 亚洲人成毛片在线播放| 无码人妻一区二区三区一| 激情亚洲小说| 91传媒视频在线播放| 六月婷婷在线视频| 在线xxxx| 亚洲视频综合在线| 亚洲视频在线二区| 国产视频精选在线| 久久亚洲免费视频| 国产精品视频500部| 国产精品色综合| 麻豆国产精品777777在线| 日韩av电影手机在线| 日韩久久精品视频| 欧美片第1页综合| 日韩视频免费在线观看| 国产精品成人在线视频| 欧美猛男同性videos| 亚洲另类图片色| 激情综合丁香五月| 久久大胆人体视频| 亚洲第一页中文字幕| 极品人妻一区二区| 日韩区一区二| 欧美成人女星排名| 动漫美女无遮挡免费| 伊人久久影院| 精品久久久久香蕉网| 久久久久亚洲av无码网站| 欧美日韩午夜电影网| 日韩欧美一级片| 熟女人妻一区二区三区免费看| 亚洲高清在线一区| 欧美videos中文字幕| 香蕉视频污视频| 青青草久久爱| 亚洲欧美日韩区| 一级黄色片网址| 欧美电影一区| 欧美乱大交xxxxx另类电影| 免费在线观看一级片| 欧美三区美女| 98视频在线噜噜噜国产| 天堂网视频在线| 秋霞成人午夜伦在线观看| 国产精品永久在线| 国产成人免费看一级大黄| 国产福利一区二区三区视频在线| 成人免费看片网站| 天堂在线中文网| 久久精品一区二区三区四区 | 欧美1级日本1级| 欧美黑人xxx| 91香蕉在线视频| 首页欧美精品中文字幕| 国产美女搞久久| 亚洲国产日韩在线观看| 91亚洲男人天堂| 色视频一区二区三区| 麻豆系列在线观看| 亚洲18女电影在线观看| 欧美丰满熟妇xxxxx| 91精品一区| 亚洲精品xxx| 黄色av免费播放| 欧美视频久久| 国产精品88a∨| www.国产精品视频| 久久久一区二区三区| 艳母动漫在线免费观看| 欧美激情网站| 91精品麻豆日日躁夜夜躁| 中国黄色片视频| 久久影视一区| 8x拔播拔播x8国产精品| 国产精品人妻一区二区三区| 久久午夜羞羞影院免费观看| 经典三级在线视频| 高清不卡av| 日韩欧美自拍偷拍| 亚洲综合欧美综合| 日韩午夜在线电影| 亚洲va欧美va在线观看| 久草在线免费福利资源| 一区二区三区在线观看动漫| 超碰av在线免费观看| 国产精品中文字幕制服诱惑| 久久激情视频免费观看| 日本在线播放视频| 国产不卡视频一区二区三区| 亚洲精蜜桃久在线| 午夜伦理福利在线| 日韩视频在线永久播放| 性少妇xx生活| 久久中文欧美| 极品校花啪啪激情久久| 污污的视频在线观看| 欧美日韩五月天| 精品欧美一区二区久久久| 99国产精品久久久久久久成人热| 亚洲a在线观看| 日本美女高清在线观看免费| 一本久道久久综合中文字幕| 中文字幕免费高清视频| 国产一区日韩欧美| 1卡2卡3卡精品视频| 2021av在线| 在线观看国产日韩| 亚洲日本精品视频| 亚洲综合精品四区| 久久99精品国产99久久| av福利导福航大全在线| 欧美成人免费网站| 免费一级肉体全黄毛片| 国产一区二区精品久久99| 在线观看成人av电影| 国产情侣一区二区三区| 日韩在线观看视频免费| 中文字幕理论片| 国产精品毛片无遮挡高清| 国产91色在线观看| 日韩在线欧美| 国产女同一区二区| 欧美激情二区| 欧美一区二区三区在线电影| 日本少妇高清视频| 国产精品69毛片高清亚洲| 老司机午夜网站| 日韩一二三区| 久久久综合免费视频| 日本免费网站在线观看| 欧美日韩一区二区免费在线观看 | 国产目拍亚洲精品99久久精品| 91av俱乐部| 99精品视频在线| 成人免费高清完整版在线观看| 美女羞羞视频在线观看| 911精品国产一区二区在线| 欧美黄色aaa| 丁香网亚洲国际| 久久久一本二本三本| 一区二区小说| 国产一区二中文字幕在线看 | 91爱视频在线| 国产高清视频在线| 欧美美女一区二区三区| av成人免费网站| 国产91丝袜在线观看| 两根大肉大捧一进一出好爽视频| 国产调教一区二区三区| 91精品久久久久久久久久久久久久| 蜜桃视频在线观看免费视频网站www| 日韩精品专区在线影院重磅| 国产小视频在线免费观看| 国产亚洲一区二区三区四区| 99九九精品视频| 亚洲精品欧美| 亚洲精品乱码久久久久久蜜桃91 | 亚洲国产成人精品综合99| 成人精品小蝌蚪| 久久精品视频91| 国内激情久久| 亚洲黄色成人久久久| 97久久精品| 国产精品爽黄69天堂a| 色综合999| 夜夜嗨av一区二区三区免费区 | 成人看片毛片免费播放器| 久久国产精品久久国产精品| 亚洲欧美丝袜中文综合| 欧美日韩在线一区二区| xxxx 国产| 国产精品久久夜| 亚洲av成人无码一二三在线观看| 久久av中文字幕片| 免费看又黄又无码的网站| 四虎8848精品成人免费网站| 久久er99热精品一区二区三区| 外国成人毛片| 日本中文字幕不卡免费| 日韩av激情| 久久精品国产欧美激情| 国产小视频在线观看| 亚洲国产私拍精品国模在线观看| 亚洲图片中文字幕| 日韩欧美高清在线视频| 久久免费黄色网址| 国产精品久99| 91成人在线免费视频| caoporn国产一区二区| 一级片免费在线观看视频| 日韩成人午夜精品| 欧美日韩在线中文| 精久久久久久| 男人草女人视频| 欧美电影《睫毛膏》| 日韩经典在线视频| 天天久久夜夜| 国产一级精品aaaaa看| 亚洲精品一二三**| 91在线免费观看网站| 国产成人免费精品| 国产成人精品最新| gay欧美网站| 欧美在线精品免播放器视频| 久久一卡二卡| 九九久久久久99精品| 日本免费在线视频| www欧美日韩| 尤物视频在线免费观看| 国产午夜精品一区理论片飘花| 午夜一区在线观看| 日韩av网站在线| 欧美一级淫片aaaaaa| 精品免费一区二区三区| www.色日本| 欧美岛国在线观看| www.色婷婷.com| 亚洲成av人乱码色午夜| 亚洲av综合色区无码一区爱av| 欧美一级日韩一级| www视频在线| 欧美大胆人体bbbb| 国产综合在线播放| 亚洲韩国日本中文字幕| 四虎在线免费看| 亚洲欧美中文另类| 国产在线视频网站| 中文字幕视频一区二区在线有码| 99青草视频在线播放视| 最新69国产成人精品视频免费| 91涩漫在线观看| www.欧美三级电影.com| 黄色免费在线看| 欧美日本中文字幕| 国产嫩草在线视频| 欧美在线视频导航| 岛国精品在线| 亚洲va男人天堂| 麻豆国产欧美一区二区三区r| 久久伦理网站| 欧美日中文字幕| 一本二本三本亚洲码| 在线欧美不卡| 日韩精品一区二区三区色欲av| 免费在线看成人av| 亚洲综合伊人久久| 99视频热这里只有精品免费| 一色道久久88加勒比一| 国产精品美女久久久久aⅴ国产馆| 裸体武打性艳史| 婷婷综合五月天| 中文字幕在线播放av| 欧美一区二区黄色| 欧洲精品久久一区二区| 亚洲欧美日韩精品| 超碰电影在线播放| 欧美一级电影久久| 日韩三级一区| 国产日本一区二区三区| 日韩黄色大片| 日本精品久久久久久久久久| 日韩在线播放一区二区| 97超碰免费在线观看| 久久综合网色—综合色88| 久久久久人妻一区精品色| 亚洲一区二区综合| 亚洲av综合一区| 精品久久久久一区| 97电影在线观看| 午夜精品久久久久久久99黑人| 日产精品一区| 国产精品青青草| 久久久综合色| 97国产在线播放| 国精品**一区二区三区在线蜜桃| 久久午夜夜伦鲁鲁片| **性色生活片久久毛片| 亚洲综合久久网| 欧美不卡视频一区| 99免在线观看免费视频高清| 51色欧美片视频在线观看| 亚洲日本中文| 日本视频精品一区| 亚洲黑丝一区二区| 少妇性l交大片7724com| 97精品久久久午夜一区二区三区| 三级在线观看免费大全| 日本乱码高清不卡字幕| 日本激情一区二区三区| 久久久精品在线| 国产电影一区二区三区爱妃记| 国产麻豆乱码精品一区二区三区| 国产精品久久观看| 精品少妇无遮挡毛片| 97精品国产露脸对白| 少妇久久久久久被弄高潮| 欧美日韩一区二区三区视频 | 久久精品视频网站| 无人区在线高清完整免费版 一区二| 国产成人免费观看| 中文在线日韩| 男人午夜视频在线观看| 国产亚洲女人久久久久毛片| 女人十八岁毛片| 亚洲国产成人av在线| 亚洲图区一区| 3d蒂法精品啪啪一区二区免费| 91麻豆精品国产91久久久平台| www黄色在线| 国产日韩在线不卡| 国产精品熟女视频| 亚洲天堂精品在线| 亚洲欧洲日本韩国| 欧美一区二区三区成人久久片| 亚洲欧美久久久| 亚洲国产欧美视频| 欧美午夜丰满在线18影院| 亚洲三区在线播放| 97成人精品区在线播放| 亚洲丁香日韩| 亚欧在线免费观看| 亚洲国产精品ⅴa在线观看| 国产乱码在线观看| 综合欧美国产视频二区| 欧美91在线|欧美| 国产成人精品免费看在线播放| 国产麻豆精品95视频| 欧美黄色一区二区三区| 欧美mv日韩mv国产网站| 久久男人天堂| 欧美在线一二三区| 毛片一区二区三区| 午夜激情福利网| 精品国产乱码久久久久久久| 欧美调教sm| 无遮挡亚洲一区| 黄网站免费久久| 中文字幕第28页| 亚洲欧美国产高清va在线播| 四虎4545www国产精品| 午夜啪啪免费视频| 国产福利一区在线| 欧美黑人一区二区| 在线播放国产一区中文字幕剧情欧美| 亚洲欧美在线综合| 国产玉足脚交久久欧美| 久久日韩精品一区二区五区| 中文字幕+乱码+中文乱码91| 久久大大胆人体| 国产欧美三级电影| 国产精品无码一本二本三本色| 日韩美女视频一区| 亚洲精品中文字幕成人片| 欧美在线免费视频| 97精品在线| 一起草在线视频| 欧美色综合天天久久综合精品| 色婷婷视频在线观看| 欧美日韩国产精品一卡| 国产在线乱码一区二区三区| 日韩少妇高潮抽搐| 色诱女教师一区二区三区| 白嫩白嫩国产精品| 无码内射中文字幕岛国片| 亚洲六月丁香色婷婷综合久久| 性高潮久久久久久久久久| 国产日韩综合一区二区性色av| 99精品福利视频| √天堂中文官网8在线| 国产性猛交xxxx免费看久久| 69精品国产久热在线观看|