中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档 | 网通镜像
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 未整理篇
通过SSH通道穿越防火墙访问内网的机器!
作者:invalid 时间:2003-02-07 11:08 出处:互联网 责编:chinaitpower
              摘要:通过SSH通道穿越防火墙访问内网的机器!

        长夜漫漫,无心睡眠,就躺在床上看书《聚焦黑客-攻击手段与防护策略》翻倒了讲SSH/SSL的方面。
才发现自己平时使用的SecureCRT功能不仅仅是个telnet的客户端,它还可以建立ssh通道,通过ssh通道
可以安全的基于公网访问内网的机器。
        redhat linux9版本以上默认安装后是不启动telnet,取而代之为SSH即SecureShell。它监听22端口。同时支持
连接转发功能,有了ssh提供的端口转发功能,跨越Internet的网络访问就比较安全了,而且跨越方便的穿越防火墙。)

       假设有个中转服务器Server公网地址为:10.10.10.10(内网:192.168.0.1),内网机器DB为:192.168.0.2。
那么就可以通过ssh通道连接到Server,通过Server连接DB。
    配置如下:
 

在PortForwarding中配置端口转发:
输入端口转发名称,本机监听端口localport(等一下用telnet localhost localport),远程ip(如果不配置则连接远程服务器本机),远程端口。


配置好后,连接Server。成功后,可以通过在本机用telnet localhost 2323的方式连接到DB机器。
查看网络状况,本机到Server只建立了一条TCP连接。所用的数据都是通过SSH这一条连接来传输的。

上面介绍了访问内网的telnet,类似的要访问内网的数据库等服务,只要把映射端口配置好就可以了。
是不是很方便?


关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有