流量隧道之转发篇(重定向)

·-·重定向
·应用场景
重定向web流量,突破上网限制
远程桌面重定向
·安装monowall防火墙(模拟公司防火墙)

场景:公司内部网络不允许访问外网,公司防火墙只允许53端口出站流量。简单拓扑:公司内网机子A,防火墙FW(monowall),外网重定向机子B,外网想访问的目标机子C
拓扑图:
在这里插入图片描述下面的实操案例中A(IP:192.168.10.30),FW(LAN:192.168.10.3,WAN:192.168.43.96),B(IP:192.168.43.125),C(IP:192.168.43.62)

配置Rinetd侦听B本地端口53并且将受到的流量转发到C的80(3389)端口,内网机子A访问外网重定向机子B的53端口时,将会对C的80(3389)端口进行访问。

monowall安装完成之后,起始配置如下:(允许内网机子访问任意外网机子)
在这里插入图片描述配置内网主机IP为静态IP,且网关出口为monowall,如果网关没配置的话,内网会访问不了外网
在这里插入图片描述
此时使用内网机子ping外网机子

在这里插入图片描述能ping通
使用内网机子进入monowall的web管理界面(账号:admin,密码:mono),对防火墙规则进行配置
在这里插入图片描述在这里插入图片描述在这里插入图片描述Kali安装rinetd输入:apt-get install rinetd
配置rinetd的转发规则:vi /etc/rinetd.conf,对bindaddress bindport connectadd connectport下的内容进行配置,bindaddress表示侦听的本地IP地址,bindport表示侦听本地的端口,connectadd表示流将要转发到的目标地址,connectport表示流量将要转到的端口。
配置完成如下图
在这里插入图片描述之后输入rinetd运行。
在这里插入图片描述C主机开启web服务
在这里插入图片描述对win2008的firefox进行配置(网上找的图)不然访问不了
在这里插入图片描述在这里插入图片描述在这里插入图片描述配置完成之后,使用win2008的firefox对kali机器的IP地址的53端口进行访问
在这里插入图片描述能够正常访问。当禁用对外网进行访问时
在这里插入图片描述在这里插入图片描述重定向3389端口,将kali中rinetd的转发规则改为转发到win7机子的3389时
在这里插入图片描述使用pkill rinetd先杀死rinetd进程,之后输入rinetd,重新开启
使用win2008的远程连接服务,连接kali的53端口(输入192.168.43.125:53),
在这里插入图片描述在这里插入图片描述成功远程登陆
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值