ssh隧道之本地端口转发和远程端口转发

本文详细介绍了在特定网络环境下如何利用SSH进行本地和远程端口转发,实现从攻击机访问内网机的3389端口。通过本地端口转发,攻击机可间接访问内网机;而远程端口转发则适用于内网边界可访问攻击机的场景。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

攻击机192.168.110.120
内网边界192.168.110.118
内网机192.168.16.130
实验环境用的全是win10系统开启了ssh服务

**

一.本地端口转发

**
需要本地端口转发的情况是攻击机可以访问内网边界,无法直接访问内网机
1.攻击机上执行如下命令
在这里插入图片描述-C:压缩传输,提高传输速度
-f:后台执行ssh
-N:静默链接
-g:允许远程主机连接本地用于转发的端口
-L:本地端口转发
2.攻击机连接本地的12345端口即可访问内网机的3389
在这里插入图片描述3.网络连接情况
1)攻击机
攻击机随机端口与攻击机12345连接
攻击机随机端口53831与内网边界22端口连接
2)内网边界
在这里插入图片描述
16.1是虚拟机网卡,在这里可以理解为内网边界的网卡
内网边界22端口与攻击机53831连接
内网边界随机端口50561与内网机3389连接
3)内网机
在这里插入图片描述内网边界随机端口50561与内网机3389连接

二.远程端口转发

需要远程端口转发的情况是攻击机不可以访问内网边界,内网边界可以访问攻击机
1.内网边界执行如下命令
在这里插入图片描述-R代表远程端口转发
2.攻击机访问本地54321端口即可访问内网机3389在这里插入图片描述
3.网络情况如下
攻击机
在这里插入图片描述
内网边界在这里插入图片描述内网机在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值