巧用端口映射 不通过网关开放任意内网(LCX.exe)_安全教程

今天给大家说说如何巧用端口映射,不通过网关开放内网的方法。

  一:使用前提

  需要有一台公网的IP。假如现在我们有一台公网的IP :210.210.21.21

  二:用到的工具

  1.lcx.exe

  2.vdic

  三:方法讲解

  方法一:用lcx.exe进行映射。

  (1)我们将lcx.exe传到公网IP上,在公网IP上DOS环境下执行 lcx –listen 端口1 端口2

  如lcx –listen 3030 3166 见下图

 此命令的意思是监听3030端口和3166端口,以便和外部进行连接。

  (2)将lcx.exe下载到要开放的内网的计算机上,然后在DOS环境下执行 lcx –slave 公网IP 端口 内网IP 端口

  如lcx -slave 211.211.21.21 3030 172.16.32.153 80 见下图:

解释一下,这句话的意思是说将内网计算机IP为 172.16.32.153 的80端口(也就是WEB 服务端口)

  映射到公网IP为210.210.21.21的3030端口上,这样,内网和公网的计算机就建立 起了连接。 如果你

  内网计算机提供WEB服务,现在,只要通过外网IP 210.210.21.21和端口3166 可以访问内网的网站了。

  如图开放IP前,访问地址 http://172.16.32.153/index.htm


开放IP后,访问地址 http://210.210.21.21:3166/index.htm 见下图

方法二:用VIDC

  我们将vidcs.exe传到公网IP上,在公网计算机上运行vidcs –p端口,如vdics –p5205见下图


这句话的意思是在公网计算机上监听端口 5205 然后回到内网计算机上,直接点击运行

  vIDCc.exe,见下图


解释一下上面的设置: VIDC服务IP,指运行了vidcs.exe进行监听了端口的IP地址,端口指是在公网上监听的端口,上面我监听的是5205端口,bindip指你要开放出去的内网的IP, Bind端口指你内网计算机需要开放的端口(FTP服务器端口为21, WEB 服务端口为80, mail服务端口25)你想开放哪个就填哪个吧。

  映射端口指你想通过公网哪个端口提供服务。端口由你定,填好之后,我们点”连接”,马上就到收到提示Success to Connect(210.210.21.21:5205,ver:1.2), 说明连接成功。继续点”bind”,同样会收到成功的提示。

  这样,你的机子的80端口就开放出去了。 访问方法 http://公网ip:映射端口。

  如 http://210.210.21.21:8080 见下图


上面就是两种不通过网关开放内网的方法。

时间: 2024-10-10 21:47:01

巧用端口映射 不通过网关开放任意内网(LCX.exe)_安全教程的相关文章

用端口映射不通过网关开放内网的方法

今天给大家说说如何巧用端口映射,不通过网关开放内网的方法. 一.使用前提 需要有一台公网的IP.假如现在我们有一台公网的P .210.210.21.21 二.用到的工具 1.lcx.exe 2.vdic 三.方法讲解 方法一.用lcx.exe进行映射 (1)我们将lcx.exe传到公网IP上,在公网IP上DOS环境下执行 lcx –listen 端口1 端口2 如lcx –listen 3030 3166 此命令的意思是监听3030端口和3166端口,以便和外部进行连接. (2)将lcx.exe

在远程桌面服务中配置RD网关直接访问内网

原文地址:http://wangchunhai.blog.51cto.com/225186/1139388/ 远程桌面网关(RD 网关)是一项角色服务,使授权远程用户可以从任何连接到 Internet 并且可以运行远程桌面连接 (RDC) 客户端的设备连接到内部企业网络或专用网络上的资源.网络资源可以是远程桌面会话主机(RD 会话主机)服务器.运行 RemoteApp 程序的RD 会话主机服务器或启用了远程桌面的计算机. RD 网关使用 HTTPS 上的远程桌面协议 (RDP) 在 Intern

内网通过映射后的公网IP访问内网服务测试:ASA8.0 hairpin NAT测试

一.测试拓扑: 参考链接:http://blog.csdn.net/boblxs/article/details/8063814 二.基本思路: A.通过配置hairpin NAT使得内网通过映射后的公网地址访问内部服务器时同时做目标地址转换,也做源地址转换 ---被访问的内部服务器看到的地址为ASA内部接口地址,而不是内网实际地址 B.因为流量只是在ASA的内部接口进出,所以需要开启相同安全级别在同一接口的进出 三.基本配置: A.R1: interface FastEthernet0/0 i

内网通过映射后的公网IP访问内网服务测试:ASA842 hairpin NAT测试

1.测试拓扑: 2.基本配置: R1: interface FastEthernet0/0 ip address 202.100.1.2 255.255.255.0 no shut ASA842: interface GigabitEthernet0 nameif inside ip address 10.1.1.254 255.255.255.0 no shut interface GigabitEthernet1 nameif outside ip address 202.100.1.1 2

什么是端口映射?端口映射基础知识介绍

  端口映射又叫做端口转发.虚拟服务器,不同的宽带路由器的命名有所不同.内网的一台电脑要上因特网对外开放服务或接收数据,都需要端口映射. 端口映射分为动态和静态.动态端口映射:内网中的一台电脑要访问网站,会向NAT网关发送数据包,包头中包括对方网站IP.端口和本机IP.端口,NAT网关会把本机IP.端口替换成自己的公网IP.一个未使用的端口,并且会记下这个映射关系,为以后转发数据包使用.然后再把数据发给网站,网站收到数据后做出反应,发送数据到NAT网关的那个未使用的端口,然后NAT网关将数据转发

frigga+redir实现高性能端口映射

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://navyaijm.blog.51cto.com/4647068/1307041 一.前言 公司的数据库.windows机器都没有外网IP的,都是用一台linux机器的iptables做的nat映射,当机器多了会发现iptables就成了性能瓶颈,于是找到了redir这个端口映射工具,此工具只支持http协议的哦,性能比iptables强多了,redir用了几天发现有时候进程会莫名

Centos中IPTABLES 端口映射的例子

我们现在有2台服务器1台服务器有内外网IP, 另一台服务器只有内网IP, 想要访问内网的服务器就需要将内网的端口映射到外网上. server 1: 外网IP 10.0.0.1 内网IP 20.0.0.1 server 2: 内网IP 20.0.0.2 我们现在需要将 server2的内网端口22映射到server1的外网端口30022上 首先我们清空现有的链表 $ iptables -F $ iptables -X $ iptables -Z 然后我们做端口映射 $ iptables -t na

东软VPN网关:六界之外也能安全访问敏感内网

据说,中华传统美食佛跳墙的英文名叫做"God Use VPN",这个翻译真是神来之笔!有了东软NetEye VPN网关,即便是身在九霄云外的神仙,也可以通过VPN远程访问"天庭"内网.God都在用,你为何不用? 什么是VPN网关? 公司内网包含了很多敏感数据,为保证数据安全,只有身在公司的局域网之内才可以访问办公.可很多时候员工身在单位之外的时候,也会有访问公司内网的工作需要.但是内网数据涉密,在外网环境下访问会带来较多的安全威胁,且若缺乏加密技术,很可能导致非公司

内网如何做端口映射

由于公网IP地址有限,不少ISP都采用多个内网用户通过代理和网关路由共用一个公网IP上INTERNET的方法,这样就限制了这些用户在自己计算机上架设个人网站,要实现在这些用户端架设网站,最关键的一点是,怎样把多用户的内网IP和一个他们唯一共享上网的IP进行映射!就象在局域网或网吧内一样,虽然你可以架设多台服务器和网站,但是对外网来说,你还是只有一个外部的IP地址,怎么样把外网的IP映射成相应的内网IP地址,这应该是内网的那台代理服务器或网关路由器该做的事,对我们用私有IP地址的用户也就是说这是我