论坛: 系统集成 标题: 通过端口映射访问内网FTP服务器 复制本贴地址    
作者: linux [wish259]    论坛用户   登录
通过端口映射访问内网FTP服务器


2004年PCD上曾经有一篇文章介绍过一种直接访问内网的方法,其实我们只要用端口映射工具,就可轻松实现穿透内网的目的。“端口映射器”就是一款这样的工具,更值得一提的是,它摆脱了命令行模式,提供了图形界面的操作环境。  

  一、基本思路  

  为了让各位能更加明白,我先说一下原理。假设现在有一个局域网,主机为A,局域网内除了主机外,还有一台机器为B,B机器当然是通过主机A上网的。另外还有一台可上网的机器为C,与A和B并不在一个局域网内。通常情况下,C机器只能访问到A主机,而无法穿透局域网,访问到B。而通过端口映射后,当C机器访问主机A的指定端口时,主机A上的“端口映射器”就起作用了,它会把指定端口上的数据转到局域网内另一台机器的指定端口上,从而实现访问内网机器的目的。这样说,大家明白了吧!  

  二、操作过程  

  下面我就以访问局域网内编号为46的机器上的FTP为例,说明一下端口映射的具体操作过程。机器46上的FTP当然要事先安装好。
  第一步:在主机上下载“端口映射器”,点击工具栏里的“增加”按钮,出现了“增加/修改端口映射”的设置界面。

  第二步:在“输入IP”中选择“Any IP”,“输入端口”处填上你想用的端口,这里我填的是4843。然后在“输出IP”中填写内网机器的IP,这里是“10.51.5.46”,“输出端口”处则为内网FTP的默认端口21。同时勾选右上角“程序运行时自动启动”这一项,一切设置好后,点“确定”

上设置后,主界面中就会出现一项名称为“机器46”的映射项目,接下来只要启动它就可以访问内网了。选中它后点击工具栏里的“启动”,这时切换到“日志记录”这一栏,就可以看到效果了

注意:为了安全起见,建议经常查看“连结监控”里的内容,这样就可以及时了解连结的IP情况。   第四步:现在我们可以通知朋友访问内网FTP了。假设主机的外网地址为:218.x.x.1,这时你只要让你的朋友访问地址:ftp://218.x.x.1:4843/,即可直接访问编号为46的内网机器上的FTP了。 
  三、优缺点  
  实现直接访问内网的优点是显而易见的,别的不说,起码FTP资源是被充分利用了。不过必须提醒读者的是,直接访问内网可能使内网的安全性受到威胁。我相信大部分朋友对主机安全的重要性还是重视的,但往往会忽略内网机器的安全设置。一旦你实现了直接访问内网,那就必须像对待主机一样对待内网机器,否则你的整个网络将可能处于危险状态。



地主 发表时间: 04-07-29 00:10

回复: mtvmtvmtv [mtvmtvmtv]   论坛用户   登录
映射端口是什么意思??
还有境像

B1层 发表时间: 04-07-29 14:36

回复: oldmano7 [oldmano7]      登录
日,又��我�W到�c�|西~哎!我要是苯�c多好~啊 哈哈。高�d啊~
同志,��得�^�m努力啊!

B2层 发表时间: 04-08-02 20:45

回复: yao73041 [yao73041]   论坛用户   登录



B3层 发表时间: 04-08-03 09:45

回复: tongliang [tongliang]   论坛用户   登录
我明白了你的意思,你的想法很好是 通过端口映射来访问内部网,基本原理是这样对吧,但要通过FTP的方式来访问,不过我没有试过,你这个想法,我还没有想过,我想试试,在给出最佳方案吧。

B4层 发表时间: 04-08-04 01:57

回复: jilian [jilian]   论坛用户   登录
这样做主动方式能联接吗?

B5层 发表时间: 04-08-09 13:46

回复: Xnewbie [xnewbie]   论坛用户   登录
是主动连接。

B6层 发表时间: 04-08-10 18:53

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号