• 请不要在回答技术问题时复制粘贴 AI 生成的内容
mrzx
V2EX  ›  程序员

有台服务器,被安全策略强制开启自身防火墙,并且 deny any,如何绕过这种限制?

  •  
  •   mrzx · Nov 17, 2022 · 1916 views
    This topic created in 1283 days ago, the information mentioned may be changed or developed.

    求大家先绕过是否合法性的探讨

    只讨论技术层面

    因为在这台服务器 A 上跑的任何服务,别人来访问服务器 A ,都会被服务器自身防火墙给拒掉。而我们是没有办法动这个防火墙的策略的。

    但是服务器 A 本身可以和外面主动建立连接,这个方向的数据流,防火墙是没有做任何限制的。

    所以,我在想,有没有其他类似方法,是否能找一台中转服务器 B

    让这台有限制的服务器 A 主动先和中转服务器 B 建立连接 TCP 连接。然后利用这条 B 和 A 中间建立的端口号和连接,保持这条 session 不断。

    然后作为客户端 C 去跟服务器 B 建立连接,利用 B 和 A 建立的连接传输数据。。

    从而避开 A 自身的防火墙限制。

    请问有类似的解决方案吗?

    12 replies    2022-11-17 10:28:58 +08:00
    ZeroClover
        1
    ZeroClover  
       Nov 17, 2022
    随便打个隧道不就可以了
    mrzx
        2
    mrzx  
    OP
       Nov 17, 2022
    @ZeroClover 能提供一个名字的线索吗?用什么建立的隧道?谢谢
    tf2
        3
    tf2  
       Nov 17, 2022
    这简单。直接通过网卡驱动收发数据包。
    mrzx
        4
    mrzx  
    OP
       Nov 17, 2022
    试过 frp 不行,因为还是需要服务器 A 自身的防火墙开放一些端口。比如 7000 或 7500
    swulling
        5
    swulling  
       Nov 17, 2022   ❤️ 1
    @mrzx 那是你没有配对,fr 的 client 端不需要开放端口
    swulling
        6
    swulling  
       Nov 17, 2022
    fix fr to frp
    mrzx
        7
    mrzx  
    OP
       Nov 17, 2022
    @swulling 你的意思是,服务器 A 作为 frp client 端的防火墙不需要开放任何端口?我回去试试。

    第一次弄这玩意
    zhangsanfeng2012
        8
    zhangsanfeng2012  
       Nov 17, 2022   ❤️ 1
    ssh -f -N -R 40001:localhost:22 -p 22022 [email protected]
    ZeroClover
        9
    ZeroClover  
       Nov 17, 2022
    @mrzx 什么都可以,内网环境直接 IP Fou 隧道都可以吧。可以控制防火墙入站策略的机器监听端口,然后另外机器连接过去。
    freeminder
        10
    freeminder  
       Nov 17, 2022   ❤️ 1
    ssh 隧道
    NessajCN
        11
    NessajCN  
       Nov 17, 2022
    这不就是典型的反代吗
    villivateur
        12
    villivateur  
       Nov 17, 2022   ❤️ 1
    @mrzx FRP 为啥自身还要开防火墙?不需要的,你再多了解一下 FRP
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1681 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 51ms · UTC 16:26 · PVG 00:26 · LAX 09:26 · JFK 12:26
    ♥ Do have faith in what you're doing.