V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mrzx
V2EX  ›  程序员

有台服务器,被安全策略强制开启自身防火墙,并且 deny any,如何绕过这种限制?

  •  
  •   mrzx · 2022-11-17 10:06:47 +08:00 · 1438 次点击
    这是一个创建于 745 天前的主题,其中的信息可能已经有所发展或是发生改变。

    求大家先绕过是否合法性的探讨

    只讨论技术层面

    因为在这台服务器 A 上跑的任何服务,别人来访问服务器 A ,都会被服务器自身防火墙给拒掉。而我们是没有办法动这个防火墙的策略的。

    但是服务器 A 本身可以和外面主动建立连接,这个方向的数据流,防火墙是没有做任何限制的。

    所以,我在想,有没有其他类似方法,是否能找一台中转服务器 B

    让这台有限制的服务器 A 主动先和中转服务器 B 建立连接 TCP 连接。然后利用这条 B 和 A 中间建立的端口号和连接,保持这条 session 不断。

    然后作为客户端 C 去跟服务器 B 建立连接,利用 B 和 A 建立的连接传输数据。。

    从而避开 A 自身的防火墙限制。

    请问有类似的解决方案吗?

    12 条回复    2022-11-17 10:28:58 +08:00
    ZeroClover
        1
    ZeroClover  
       2022-11-17 10:08:09 +08:00
    随便打个隧道不就可以了
    mrzx
        2
    mrzx  
    OP
       2022-11-17 10:08:57 +08:00
    @ZeroClover 能提供一个名字的线索吗?用什么建立的隧道?谢谢
    lambdaq
        3
    lambdaq  
       2022-11-17 10:09:40 +08:00
    这简单。直接通过网卡驱动收发数据包。
    mrzx
        4
    mrzx  
    OP
       2022-11-17 10:10:08 +08:00
    试过 frp 不行,因为还是需要服务器 A 自身的防火墙开放一些端口。比如 7000 或 7500
    swulling
        5
    swulling  
       2022-11-17 10:13:59 +08:00   ❤️ 1
    @mrzx 那是你没有配对,fr 的 client 端不需要开放端口
    swulling
        6
    swulling  
       2022-11-17 10:14:29 +08:00
    fix fr to frp
    mrzx
        7
    mrzx  
    OP
       2022-11-17 10:15:19 +08:00
    @swulling 你的意思是,服务器 A 作为 frp client 端的防火墙不需要开放任何端口?我回去试试。

    第一次弄这玩意
    zhangsanfeng2012
        8
    zhangsanfeng2012  
       2022-11-17 10:17:24 +08:00   ❤️ 1
    ssh -f -N -R 40001:localhost:22 -p 22022 [email protected]
    ZeroClover
        9
    ZeroClover  
       2022-11-17 10:18:33 +08:00
    @mrzx 什么都可以,内网环境直接 IP Fou 隧道都可以吧。可以控制防火墙入站策略的机器监听端口,然后另外机器连接过去。
    freeminder
        10
    freeminder  
       2022-11-17 10:21:20 +08:00   ❤️ 1
    ssh 隧道
    NessajCN
        11
    NessajCN  
       2022-11-17 10:25:22 +08:00
    这不就是典型的反代吗
    villivateur
        12
    villivateur  
       2022-11-17 10:28:58 +08:00   ❤️ 1
    @mrzx FRP 为啥自身还要开防火墙?不需要的,你再多了解一下 FRP
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2574 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 02:57 · PVG 10:57 · LAX 18:57 · JFK 21:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.