最近公司攻防演练涉及一些内部资源,给了很多内网ip和vpn堡垒机账号,一直没搞清这些概念,趁这个机会大概梳理一波~
涉及内部资源,只做简单文字描述
主要参考:VPN+堡垒机,服务器连接这些事,一次性玩明白!!!_哔哩哔哩_bilibili
VPN
VPN是正当技术,可以光明正大用。 vpn只是一个虚拟的私人通信通道。 我国禁止的是私自访问国际互联网,并不禁止使用vpn。 只要不违规访问国际互联网就行。 VPN 可以连接校园内网,公司内网等等。
梯子也是一种VPN
专用安全通道
VPN类型:
跳板机(快捷通道,方便运维人员远程访问和控制):
类似于内网和外网桥梁,限制外部人员访问,给运维人员开辟一个特殊通道,但是检测不灵敏,对违规操作行为不敏感
堡垒机(安全管家)
核心作用:可控+审计(具有安全特性)
监控和控制运维人员的操作行为
几种访问远程服务器的方式
第一种:直接访问公网ip
ip查询可以鉴别:
第二种:VPN+ssh内网直连
提供:VPN+内网ip
VPN建立一个虚拟网卡打通内网才能访问
第三种:VPN+堡垒机+windows跳板机+SSH内网直连
堡垒机在内网要先用VPN连接进入到内网,再连接登录堡垒机,堡垒机里面可以看到windows跳板机再输入账号密码跳转到windows操作系统
在这个windows系统里面可用访问要测试的ip进行各种测试
第四种:vpn+堡垒机+远程ssh
和上述类似,但是登陆了堡垒机之后直接xshell连接要测试的就行
第五种:VPN+云桌面+云办公+ssh内网直连
登录VPN:
进入云桌面:
在云桌面上办公测试即可。
就到这里啦!如有错误欢迎大佬指教补充,也希望能帮到一样对这个知识困惑的你~