使用ZeroTier搭建虚拟局域网,完成虚拟局域网内直连

此文章涉及:
Zerotier速度慢的解决办法
Zerotier实际应用展示
Zerotier简单实用教程

技术背景

在经过接近一个学期的互联网安全的学习,我接触到了网络的很多种攻击,渗透与防守的方式。从这个学习的过程中,我深刻的了解到,如果想要对网络主机进行渗透,首先要对网络结构运行的原理掌握的非常透彻,才能够从中找出攻击和防守的办法。网络上的攻防,主要是利用网络本身的特性与协议设计时的缺陷等来进行的。
另外,从互联网安全的攻防的实践出发的话,主动防守的话如果没有攻击方的话看不出来效果,主动攻击的话,由于目前IPv4的地址池缺少等问题,大部分个人主机都处于路由器NAT的保护下,并不会对公网开放网络接口,因此主要的攻击手段主要为使用木马,病毒等方式感染目标机,令目标机主动接受控制指令。如果只使用单纯的网络攻击的话,目前大部分拥有公网IP的主机都是服务器。在没有向服务器管理人员取得渗透测试许可的话,直接对他人服务器进行渗透工作属于违法行为。因此直接在公网进行渗透,不仅可能有违法风险,同时服务器的安全措施一般来说都非常严密,很有可能无功而返。
因此,本论文主要讨论搭建虚拟局域网的工作,一是可以为接下来的渗透测试工作可以穿过公网,有更好的借鉴意义,二是虚拟局域网本身就具有一定的实用性,如在宿舍或外出时使用虚拟局域网连接工作主机或NAS服务器,进行继续工作等。

技术介绍

虚拟局域网实质上是一种内网穿透,而内网穿透实际上是一个存在了很久的技术。但Zerotier和传统的内网穿透技术有着很大的不同。类似于FRP、Ngrok
这样的反向代理程序,通过服务器转发数据来达到外网访问的目的,这样就需要自己有个
VPS,或者使用他人搭建的服务,据我所知的免费服务都是限速的,要是自己搭建的话,体验就要看服务器的网络质量了。
Zerotier在连接的过程,服务器不起到一个中转的作用,只是起到了一个认证的作用,其在工作的时候为每一台虚拟局域网设备做认证,如果有一台虚拟局域网内的主机打算访问另一台虚拟局域网内的主机的话,其会访问Zerotier的服务器,服务器获取两台主机的信息,并为他们做好自动

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值